Ubuntu發布更新,修補Snap應用程式管理元件兩個高風險漏洞

Ubuntu發行商Canonical於7月21日發布 資安公告 ,修補Snap應用程式管理元件snapd的三個漏洞,包括兩個高風險漏洞,其中較嚴重的是CVE-2026-15226,CVSS評分為8.4分,可能導致本機攻擊者建立並執行具setuid權限的程式;另一高風險漏洞CVE-2026-8933的CVSS評分為7.8分,可能導致本地攻擊者提升權限。Ubuntu 16.04、18.04、20.04、22.04、24.04與26.04等版本都會受前述漏洞影響,解決方式為依原廠公告將snapd套件更新至對應的版本。
snapd是Ubuntu管理Snap應用程式套件與其執行環境的核心元件,其安全性直接關係Snap應用程式的隔離與權限控管,用户應及時安裝相關安全更新 。