PT-2026-30240 · Unknown · Util-Linux
T0X1Cx
·
Publicado
2026-04-03
·
Atualizado
2026-06-03
·
CVE-2026-27456
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
util-linux versões anteriores a 2.41.4
Description
Uma vulnerabilidade Time-of-Check-Time-of-Use (TOCTOU) existe no binário SUID /usr/bin/mount dentro do util-linux. Ao configurar dispositivos de loop, o binário valida um caminho de arquivo com privilégios de usuário, mas o reabre com privilégios de root sem re-verificação. Isso permite que um usuário local substitua o arquivo por um link simbólico para um arquivo ou dispositivo de propriedade do root durante a janela de corrida, levando ao acesso não autorizado a arquivos e dispositivos de bloco protegidos por root. A exploração requer uma configuração específica /etc/fstab e o bit SUID definido em /usr/bin/mount.
Recommendations
Atualize para a versão 2.41.4 ou posterior.
Exploit
Correção
Link Following
Improper Privilege Management
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Util-Linux