漏洞概述 Ubuntu Desktop 24.04.4 提供的多个 OpenJDK 版本包含一个 MIME 处理程序,该处理程序会盲目执行打开的 文件。此漏洞允许 Firefox 的 Snap 沙箱被绕过。 影响范围 受影响版本: - malicop (Ubuntu) - openjdk-17 (Ubuntu) - openjdk-21 (Ubuntu) - openjdk-23 (Ubuntu) - openjdk-8 (Ubuntu) - openjdk15 (Ubuntu) 修复方案 CVE 编号:CVE-2026-10037 修复措施: - 在 中阻止 文件的执行。 - 更新 以阻止 文件的执行。 - 相关更新已发布在 USN-8518-1 中。 POC 代码 其他信息 报告者:Aaron Rainbolt (jaraybolt3) 协调发布:Federico Quattrini (federicoquattrini) 发布日期:2026-08-17(或之后)