PT-2026-21898 · U-Disks · Udisks

·

CVE-2026-26104

·

Publicado

2026-02-25

·

Atualizado

2026-03-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas udisks (versões afetadas não especificadas)
Descrição Existe uma falha no daemon de gerenciamento de armazenamento udisks que permite que usuários não privilegiados façam backup de cabeçalhos de criptografia LUKS sem a devida autorização. Isso se deve a um método D-Bus privilegiado, responsável por exportar metadados de criptografia, que não possui uma verificação de política. Consequentemente, metadados criptográficos sensíveis podem ser lidos e escritos em locais controlados por um atacante, potencialmente comprometendo a confidencialidade de volumes de armazenamento criptografados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3476
CVE-2026-26104
GHSA-FCVX-497G-6XMW
OPENSUSE-SU-2026:10273-1
RHSA-2026:3476
RHSA-2026:5831

Produtos afetados

Udisks