Sicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen
Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.
Risikobewertung
Die Schwachstellen (CVE-2024-5300, CVE-2026-15226, CVE-2026-8933) werden als mittleres Risiko eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System und normale Benutzerrechte – ein Netzwerkzugriff ist nicht möglich. Besonders kritisch ist CVE-2026-8933, die eine Erhöhung zu Administratorrechten ermöglicht. snapd ist auf Ubuntu-Systemen oft vorinstalliert, auch wenn es nicht aktiv genutzt wird.
Was ist zu tun?
Prüfen Sie zunächst, ob snapd auf Ihren Ubuntu 22.04 LTS Systemen tatsächlich benötigt wird. Falls nicht, deinstallieren Sie das Paket als Härtungsmaßnahme. Falls snapd erforderlich ist, spielen Sie das verfügbare Sicherheitsupdate innerhalb von 30 Tagen ein. SLES 15 Systeme sind nicht betroffen. Detaillierte CVE-Informationen folgen in Kürze.
Quelle: DFN-CERT Advisory 2026-3575 · Risikostufe: MITTEL · Generiert am 24.07.2026