Linux 最新资讯 20260722——Ubuntu近期消息两则
三个新Ubuntu Snap漏洞公开,其一追溯至Ubuntu 16.04 LTS Canonical 今日披露了三个影响 snapd 的新 Snap 安全漏洞。其中两个被评定为高危漏洞,第三个虽被视为中危,但影响了自 Ubuntu 16.04 LTS 以来过去十年间的所有 Ubuntu 发行版。 CVE-2026-8933 由 Qualys 发现,允许本地攻击者提升权限。该漏洞影响 Ubuntu 22.04 及之后的 LTS 发行版,CVSS3.1 评分定为高危。 另一个“高危”漏洞是 CVE-2026-15226,允许本地攻击者从受限的 root 权限逃逸至非受限 root 权限,突破 Snap 安全隔离。 第三个漏洞 CVE-2024-5300 影响 Ubuntu 16.04 及之后的所有 LTS 发行版,允许沙盒应用访问经过哈希处理的用户密码。 关于这些最新 Ubuntu Snap 安全问题的更多详情,请参见 Ubuntu Discourse。 Canonical 正式推出"Enterprise Store"用于离线Ubuntu 环境 几个月来,Ubuntu 的一些文档和其他元素中一直提到 "Enterprise Store"(企业商店),而今天 Canonical 正式宣布了它的存在。Enterprise Store 旨在帮助管理 Ubuntu Linux 部署,特别适用于那些可能采用物理隔离(air-gapped)或存在严格互联网管控的企业组织。 Enterprise Store 旨在让离线/物理隔离或其他互联网访问受限环境下的软件分发更加易于管理和扩展。同样适用于受软件版本管控且仅允许使用已验证软件的行业。 Enterprise Store 是 Ubuntu Pro 订阅的一部分,支持本地缓存软件、高可用性访问、细粒度版本控制等功能,有助于在防火墙后部署 Snap、Charm 以及其他 Ubuntu 软件。 对 Canonical 面向 Ubuntu Pro 客户的 Enterprise Store 感兴趣的用户,可查阅今日的公告及全新的产品页面了解更多信息。