U-Disks · Udisks · CVE-2026-26104
**Nome do Software Vulnerável e Versões Afetadas**
udisks (versões afetadas não especificadas)
**Descrição**
Existe uma falha no daemon de gerenciamento de armazenamento udisks que permite que usuários não privilegiados façam backup de cabeçalhos de criptografia LUKS sem a devida autorização. Isso se deve a um método D-Bus privilegiado, responsável por exportar metadados de criptografia, que não possui uma verificação de política. Consequentemente, metadados criptográficos sensíveis podem ser lidos e escritos em locais controlados por um atacante, potencialmente comprometendo a confidencialidade de volumes de armazenamento criptografados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.