PT-2026-30240 · Unknown · Util-Linux

T0X1Cx

·

Publicado

2026-04-03

·

Atualizado

2026-06-03

·

CVE-2026-27456

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions util-linux versões anteriores a 2.41.4
Description Uma vulnerabilidade Time-of-Check-Time-of-Use (TOCTOU) existe no binário SUID /usr/bin/mount dentro do util-linux. Ao configurar dispositivos de loop, o binário valida um caminho de arquivo com privilégios de usuário, mas o reabre com privilégios de root sem re-verificação. Isso permite que um usuário local substitua o arquivo por um link simbólico para um arquivo ou dispositivo de propriedade do root durante a janela de corrida, levando ao acesso não autorizado a arquivos e dispositivos de bloco protegidos por root. A exploração requer uma configuração específica /etc/fstab e o bit SUID definido em /usr/bin/mount.
Recommendations Atualize para a versão 2.41.4 ou posterior.

Exploit

Correção

Link Following

Improper Privilege Management

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27456
ECHO-A95F-C9F9-A568
OESA-2026-2211
OPENSUSE-SU-2026:10736-1
RHSA-2026:7180

Produtos afetados

Util-Linux