snap-confine와 systemd-tmpfiles 조합으로 루트 권한 탈취 (CVE-2026-3888)
Ubuntu 24.04 이상에서 snap-confine과 systemd-tmpfiles의 상호작용을 악용해 일반 사용자가 루트 권한을 얻을 수 있는 취약점이 발견됐어요. 10~30일 기다리면 루트 탈취가 가능하다는 점이 흥미롭죠! Rust coreutils의 경쟁 조건도 주목할 만해요.