Выявлена уязвимость (CVE-2022-3328) в утилите snap-confine, которая поставляется с флагом SUID root и вызывается процессом snapd для формирования исполняемого окружения для приложений, распространяемых в самодостаточных пакетах в формате snap.
Уязвимость позволяет локальному непривилегированному пользователю добиться выполнения кода с правами root в конфигурации Ubuntu по умолчанию. Проблема устранена в выпуске snapd 2.57.6. Обновления пакетов выпущены для всех поддерживаемых веток Ubuntu.
Интересно, что рассматриваемая уязвимость была внесена в процессе исправления похожей февральской уязвимости в snap-confine. Исследователям удалось подготовить рабочий эксплоит.