I've added an #MCP server into #snapd to learn a little bit about this. I think it's very interesting what #LLMs can do and this has certainly taught me a lot.

You can play with this locally by building the snap or the classic package and installing on your system then enabling the 'mcp' experimental flag with:

snap set system experimental.mcp=true

https://github.com/canonical/snapd/pull/16836

many: add snap mcp server by zyga · Pull Request #16836 · canonical/snapd

This patch-set allows snapd to act as an Model Context Protocol server and contribute MCP tools and resources from across state managers. The architecture allows running "snap mcp" as a s...

GitHub
This Week In Security: Linux Flaws, Python Ownage, And A Botnet Shutdown

The ides of security March are upon us — Qualys reports the discovery by their threat research unit of vulnerabilities in the Linux AppArmor system used by SUSE, Debian, Ubuntu, and Kubernete…

Hackaday
Ubuntu: root-Lücke durch snapd

Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.

heise online

A serious Ubuntu vulnerability (CVE-2026-3888) allows local users to gain full root access. If you run Ubuntu 24.04 or later, you should update your system right now.

More details here: https://ostechnix.com/ubuntu-snapd-privilege-escalation-cve-2026-3888-fix/

#Ubuntu #Snapd #CVE20263888 #Security #Qualys #Linux

Critical Ubuntu Snapd Bug (CVE-2026-3888) Lets Users Get Root Access – Patch Now! - OSTechNix

Protect your Ubuntu system from CVE-2026-3888. Learn how this snapd privilege escalation flaw allows root access and apply the fix for Ubuntu 24.04 LTS.

OSTechNix

Upps...

Ubuntu stellt aktualisierte snapd-Pakete bereit, die die Schwachstelle ausbessern. Für Ubuntu 24.04 LTS löst snapd 2.73+ubuntu24.04.1 das Problem, in 25.10 snapd 2.73+ubuntu25.10.1, in der derzeit in Entwicklung befindlichen 26.04 LTS (Dev) hingegen snapd 2.74.1+ubuntu26.04.1; im Upstream von snapd sind Versionen ab 2.75 fehlerbereinigt. Auch, wenn ältere Ubuntu-Versionen von 16.04 bis 22.04 LTS in der Standardeinstellung nicht verwundbar sind, empfiehlt Qualys die Installation der aktualisierten snapd-Pakete.https://www.heise.de/news/Ubuntu-root-Luecke-durch-snapd-11216189.html

#linux #ubuntu #snapd #root

Ubuntu: root-Lücke durch snapd

Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.

heise online

Snapd notifications really need to be better handled. If I update the snap then why keep the notification about it on my screen?

#snapd #snap #linuxapps #snapisOKIguess

arg. Eigentlich wollte ich die freien Tage nutzen um mal updates zu machen. also mit einer VM angefangen. Aber mittendrin wurde das Netzwerk deaktiviert, konnte das Update aber über die Konsole fertig machen und rebooten. Nach dem Reboot waren alle Container weg. Danke snapd, hat einfach alles gelöscht. Zum Glück hab ich Backups also rausfinden was wiederhergestellt werden muss.

Nun läuft wieder alles.

Macht Backups und testet es auch.

#backup #restore #ubuntu #snapd #lxc

Late night debugging session on #snapd, #apparmor and #dbus.