{"id":1702,"date":"2026-07-22T19:35:45","date_gmt":"2026-07-22T19:35:45","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/22\/la-falla-de-configuracion-instantanea-de-ubuntu-podria-dar-a-los-usuarios-locales-acceso-root-en-las-instalaciones-de-escritorio-predeterminadas\/"},"modified":"2026-07-22T19:35:45","modified_gmt":"2026-07-22T19:35:45","slug":"la-falla-de-configuracion-instantanea-de-ubuntu-podria-dar-a-los-usuarios-locales-acceso-root-en-las-instalaciones-de-escritorio-predeterminadas","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/22\/la-falla-de-configuracion-instantanea-de-ubuntu-podria-dar-a-los-usuarios-locales-acceso-root-en-las-instalaciones-de-escritorio-predeterminadas\/","title":{"rendered":"La falla de configuraci\u00f3n instant\u00e1nea de Ubuntu podr\u00eda dar a los usuarios locales acceso root en las instalaciones de escritorio predeterminadas"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario sin privilegios puede activar para obtener acceso ra\u00edz y obtener control completo de un entorno de destino.<\/p>\n<p>La falla de alta gravedad, rastreada como <strong><a href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2026\/07\/21\/cve-2026-8933-snap-confine-local-privilege-escalation\" target=\"_blank\">CVE-2026-8933<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,8), afecta las instalaciones predeterminadas de Ubuntu Desktop 24.04, 25.10 y 26.04. La divulgaci\u00f3n se produce cuando se han identificado 442 fallas de seguridad en Linux. <a href=\"https:\/\/lore.kernel.org\/linux-cve-announce\/\" target=\"_blank\">publicitado<\/a> durante los \u00faltimos tres d\u00edas.<\/p>\n<p>\u00abEl problema surge de un cambio de refuerzo de seguridad que inadvertidamente introdujo una condici\u00f3n de carrera durante la inicializaci\u00f3n de la zona de pruebas\u00bb, dijo Saeed Abbasi, jefe de la Unidad de Investigaci\u00f3n de Amenazas (TRU) y director de producto de Qualys.<\/p>\n<p>Snap-confine es un programa utilizado internamente por snapd para construir el entorno de ejecuci\u00f3n de aplicaciones snap. Snapd es el servicio en segundo plano o demonio que administra paquetes instant\u00e1neos en sistemas Linux. Los snaps no son m\u00e1s que un formato de paquete de software ideado por Canonical que permite que una aplicaci\u00f3n se ejecute de forma segura en un entorno aislado en la mayor\u00eda de las distribuciones de Linux.<\/p>\n<p>\u00abSnapd ejecuta un subproceso llamado snap-confine, que es responsable de crear el confinamiento necesario para el snap\u00bb, seg\u00fan <a href=\"https:\/\/snapcraft.io\/docs\/explanation\/security\/classic-confinement\/\" target=\"_blank\">Can\u00f3nico<\/a>.<\/p>\n<p>Aunque las versiones recientes de Ubuntu hacen uso del modelo de capacidades establecidas para imponer el principio de privilegio m\u00ednimo (PoLP) como una forma de minimizar la superficie de ataque, los cambios permiten ejecutar snap-confine con el UID efectivo del usuario que llama, al mismo tiempo que se conservan las capacidades cercanas a la ra\u00edz.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abDurante la configuraci\u00f3n de la zona de pruebas, el binario crea directorios y archivos temporales en \/tmp que inicialmente son propiedad del usuario sin privilegios\u00bb, explic\u00f3 Qualys. \u00abLa propiedad se transfiere a la ra\u00edz poco despu\u00e9s, pero permanece un per\u00edodo estrecho durante el cual la persona que llama conserva el control total\u00bb.<\/p>\n<p>El problema identificado por el proveedor de ciberseguridad es el resultado de dos condiciones de carrera simult\u00e1neas:<\/p>\n<ul>\n<li>Un atacante monta un malware <a href=\"https:\/\/www.kernel.org\/doc\/html\/next\/filesystems\/fuse.html\" target=\"_blank\">sistema de archivos FUSIBLE<\/a> sobre el directorio temporal temporal inmediatamente despu\u00e9s de la creaci\u00f3n, omitiendo el aislamiento del espacio de nombres de montaje aplicado por snap-confine y manteniendo el directorio accesible fuera del entorno limitado.<\/li>\n<li>El atacante crea un enlace simb\u00f3lico (tambi\u00e9n conocido como enlace simb\u00f3lico) que apunta a un archivo de destino arbitrario, redirigiendo efectivamente las operaciones de archivos a ubicaciones sensibles del sistema.<\/li>\n<\/ul>\n<p>Al manipular los permisos de los archivos antes de que el sistema transfiera la propiedad, el atacante puede inyectar reglas maliciosas en los directorios del sistema y obtener la ejecuci\u00f3n del c\u00f3digo ra\u00edz, se\u00f1al\u00f3 Qualys.<\/p>\n<p>\u00abCuando snap-confine intenta crear un archivo sandbox, la llamada open() sigue el enlace simb\u00f3lico y escribe en el destino\u00bb, dijo Abbasi. \u00abUna segunda condici\u00f3n de carrera permite al atacante ampliar los permisos de archivos a 0666 antes de que snap-confine llame a fchown() para transferir la propiedad a la ra\u00edz\u00bb.<\/p>\n<p>\u00abPara evitar el confinamiento de AppArmor, el exploit apunta a la ruta \/run\/udev\/**, que permite el acceso de lectura y escritura. Al colocar un archivo .rules malicioso en \/run\/udev\/rules.d\/ y desencadenar un ciclo de montaje\/desmontaje de FUSE, el atacante obliga a systemd-udevd a ejecutar comandos arbitrarios como root\u00bb.<\/p>\n<p>Para contrarrestar el riesgo que plantea CVE-2026-8933, las organizaciones deben aplicar las \u00faltimas actualizaciones de Snapd lo antes posible.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEh3-o9La7DYm6jz5qcavVBLvRXUoQLqwrMmrvB529PbUxdg7TJZS3BMjVi4D7vd6V9vlSf_OX48mmXQWPgah_SPITaGgg4AP9YxB2AH-63YeWU39N3DXadwc_2zjIpTwCt0iyTdPZIM-KzKhDf_JDPWDGu3IbYfi1ilQE8Ly29HiKYagSIur-il4k7MMNv8\/s728-e100\/sygnia-d-3.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abUn atacante todav\u00eda necesita acceso a nivel de usuario o ejecuci\u00f3n de c\u00f3digo, pero CVE-2026-8933 puede convertir ese punto de apoyo en control total del host\u00bb, dijo Jason Soroko, miembro senior de Sectigo, en un comunicado. \u00abSu presencia en las instalaciones predeterminadas de Ubuntu Desktop hace que las estaciones de trabajo de los empleados, los sistemas de desarrollo y los puntos finales administrativos formen parte del alcance de la respuesta\u00bb.<\/p>\n<p>\u00abUbuntu 24.04 es notable porque los sistemas actualizados pueden llevar la variante snap-confine afectada, lo que muestra por qu\u00e9 los administradores deben verificar la versi\u00f3n instalada de snapd en lugar de confiar en la antig\u00fcedad del lanzamiento o el estado del parche anterior. Con las correcciones disponibles, la implementaci\u00f3n r\u00e1pida y la confirmaci\u00f3n deben tener prioridad\u00bb.<\/p>\n<p>Esta no es la primera vez que se descubren fallas de seguridad en el componente de confinamiento instant\u00e1neo. En febrero de 2022, Qualys detall\u00f3 otra falla de escalada de privilegios locales denominada Oh Snap! M\u00e1s Lemmings (CVE-2021-44731) de los que se podr\u00eda abusar para obtener privilegios de root explotando una condici\u00f3n de carrera en setup_private_mount() de snap-confine.<\/p>\n<p>Desde entonces, han salido a la luz varias otras vulnerabilidades, incluida CVE-2022-3328 (puntuaci\u00f3n CVSS: 7,8) y <a href=\"https:\/\/ubuntu.com\/security\/CVE-2026-3888\" target=\"_blank\">CVE-2026-3888<\/a> (Puntuaci\u00f3n CVSS: 7,8).<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario sin privilegios puede activar para obtener acceso ra\u00edz y obtener control completo de un entorno de destino. La falla de alta gravedad, rastreada como CVE-2026-8933 (Puntuaci\u00f3n CVSS: 7,8), afecta las instalaciones predeterminadas de Ubuntu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[68,3921,3144,3965,263,3104,3964,95,270,52,1233,3966,2697,1000,1115],"class_list":["post-1702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-acceso","tag-configuracion","tag-dar","tag-escritorio","tag-falla","tag-instalaciones","tag-instantanea","tag-las","tag-locales","tag-los","tag-podria","tag-predeterminadas","tag-root","tag-ubuntu","tag-usuarios"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1702"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}