PT-2026-30240 · Unknown · Util-Linux

·

CVE-2026-27456

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions util-linux versões anteriores a 2.41.4
Description Uma vulnerabilidade Time-of-Check-Time-of-Use (TOCTOU) existe no binário SUID /usr/bin/mount dentro do util-linux. Ao configurar dispositivos de loop, o binário valida um caminho de arquivo com privilégios de usuário, mas o reabre com privilégios de root sem re-verificação. Isso permite que um usuário local substitua o arquivo por um link simbólico para um arquivo ou dispositivo de propriedade do root durante a janela de corrida, levando ao acesso não autorizado a arquivos e dispositivos de bloco protegidos por root. A exploração requer uma configuração específica /etc/fstab e o bit SUID definido em /usr/bin/mount.
Recommendations Atualize para a versão 2.41.4 ou posterior.

Exploit

Correção

Improper Privilege Management

Time Of Check To Time Of Use

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27456
ECHO-A95F-C9F9-A568
GHSA-QQ4X-VFQ4-9H9G
OESA-2026-2211
OPENSUSE-SU-2026:10736-1
OPENSUSE-SU-2026:21028-1
RHSA-2026:7180
SUSE-SU-2026:1962-1
SUSE-SU-2026:21727-1
SUSE-SU-2026:21742-1
SUSE-SU-2026:22260-1
SUSE-SU-2026:22332-1
SUSE-SU-2026:2485-1
SUSE-SU-2026:2492-1
SUSE-SU-2026:2653-1

Produtos afetados

Util-Linux