PT-2026-21898 · U-Disks · Udisks
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
udisks (versões afetadas não especificadas)
Descrição
Existe uma falha no daemon de gerenciamento de armazenamento udisks que permite que usuários não privilegiados façam backup de cabeçalhos de criptografia LUKS sem a devida autorização. Isso se deve a um método D-Bus privilegiado, responsável por exportar metadados de criptografia, que não possui uma verificação de política. Consequentemente, metadados criptográficos sensíveis podem ser lidos e escritos em locais controlados por um atacante, potencialmente comprometendo a confidencialidade de volumes de armazenamento criptografados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Udisks