Ubuntu-Sicherheitslücke CVE-2026-3888 ermöglicht Root-Zugriff über systemd-Timing-Lücke

⚠️ CVE-Referenzen: CVE-2026-3888

Zusammenfassung

Eine kritische Sicherheitslücke (CVE-2026-3888, CVSS 7.8) in Ubuntu Desktop 24.04 und höher erlaubt Angreifern ohne Berechtigungen den Aufstieg zum Root-Nutzer. Die Schwachstelle liegt in der Timing-Logik von systemd beim Bereinigen von Prozessen. Administratoren sollten dringend ein Ubuntu-Update einspielen, um diese Lücke zu schließen.

A high-severity security flaw affecting default installations of Ubuntu Desktop versions 24.04 and later could be exploited to escalate privileges to the root level. Tracked as CVE-2026-3888 (CVSS score: 7.8), the issue could allow an attacker to seize control of a susceptible system. "This flaw (CVE-2026-3888) allows an unprivileged local attacker to escalate privileges to full root access
Quelle: thehackernews.com