Canonical, het bedrijf achter het populaire Linux-besturingssysteem Ubuntu, heeft onlangs bekendgemaakt dat er drie nieuwe beveiligingslekken zijn gevonden in Snap. Snap is een technologie die veel gebruikt wordt om softwarepakketten te distribueren en te installeren op Ubuntu en andere Linux-systemen. Twee van deze kwetsbaarheden worden als ernstig beschouwd, terwijl de derde, hoewel minder kritiek, opvallend genoeg al sinds Ubuntu 16.04 LTS, zo’n tien jaar geleden, aanwezig is.
Deze kwetsbaarheden bevinden zich specifiek in ‘snapd’, de achtergronddienst die verantwoordelijk is voor het beheer van Snap-pakketten op je systeem. Hoewel de exacte technische details complex kunnen zijn, komt het erop neer dat kwaadwillenden onder bepaalde omstandigheden misbruik zouden kunnen maken van deze lekken om ongeautoriseerde acties uit te voeren of toegang te krijgen tot delen van het systeem waar ze normaal geen rechten voor hebben. De twee ‘high impact’ lekken zijn recenter van aard en kunnen potentieel grotere schade aanrichten, terwijl het oudere lek al die tijd onopgemerkt is gebleven.
Voor jou als Ubuntu-gebruiker is vooral belangrijk dat Canonical snel heeft gehandeld door patches uit te brengen die deze problemen verhelpen. Dit betekent dat als je je systeem regelmatig bijwerkt, je waarschijnlijk al beschermd bent of dat de updates klaarstaan om geïnstalleerd te worden. Het is altijd verstandig om je systeem up-to-date te houden, maar in dit geval is het extra belangrijk om ervoor te zorgen dat je de nieuwste versies van `snapd` hebt geïnstalleerd. Zo voorkom je dat potentiële aanvallers misbruik kunnen maken van deze zwakke plekken.
De ontdekking van deze lekken benadrukt opnieuw het belang van constante waakzaamheid op het gebied van softwarebeveiliging, zelfs bij robuuste systemen zoals Linux. Het toont ook aan dat zelfs lang bestaande code onverwachte zwakke punten kan bevatten. Gelukkig heeft Canonical adequaat gereageerd, waardoor de impact voor de meeste gebruikers beperkt zal blijven, mits zij hun systemen tijdig bijwerken.
Bron: https://www.phoronix.com/news/Ubuntu-Snap-Three-More-Vulns
