Если в нашем ИТ есть технология, которую ненавидят так же искренне, как принтеры и эффективных манагеров, то это пакетный менеджер Snap от Canonical 🙂
Нам годами насильно впихивали этот тормозящий мусор, замедляющий старт системы и плодящий десятки
loop-интерфейсов, засирающих вывод df -h. Но зато это строгая песочница! Это абсолютная изоляция и безопасность! 😬Опубликованы детали трех новых уязвимостей в демоне
snapd. А одна из этих дыр живет в коде еще со времен релиза Ubuntu 16.04 LTS... ровно 10 лет (с весны 2016 года).Самая свежая и критическая дыра (CVE-2026-8933) позволяет любому локальному юзеру через подмену симлинков закинуть вредоносное правило в
udev и повысить свои права до root. Вторая уязвимость (CVE-2026-15226) дает возможность процессу тупо сбежать из изолированной песочницы на уровень хостовой ОС из-за забытых ограничений setuid в шаблонах seccomp. Но главная - это CVE-2024-5300. Эта дыра 10 лет позволяла любому изолированному приложению читать хэши паролей пользователей через systemd-userdbd. Десять лет, Карл!apt autoremove --purge snapd Типичный 🥸 Сисадмин