CVE-2026-25701

HIGH CVSS 4.0: 7,0 EPSS 0.02%
Обновлено 25 февраля 2026
An
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 5880246
Тип уязвимости CWE-377
Поставщик An
Публичный эксплойт Нет

Уязвимость небезопасного временного файла в openSUSE sdbootutil позволяет локальным пользователям предварительно создать каталог для достижения различных эффектов, таких как: * получить доступ к возможной личной информации, найденной в /var/lib/pcrlock.d * манипулировать данными, резервная копия которых находится в /tmp/pcrlock.d.bak, тем самым нарушая целостность данных в случае их восстановления. * перезаписать защищенные системные файлы данными из /var/lib/pcrlock.d, разместив символические ссылки на существующие файлы в дереве каталогов в /tmp/pcrlock.d.bak. Эта проблема затрагивает sdbootutil: из ? до 5880246d3a02642dc68f5c8cb474bf63cdb56bca.

Показать оригинальное описание (EN)

An Insecure Temporary File vulnerability in openSUSE sdbootutil allows local users to pre-create a directory to achieve various effects like: * gain access to possible private information found in /var/lib/pcrlock.d * manipulate the data backed up in /tmp/pcrlock.d.bak, therefore violating the integrity of the data should it be restored. *  overwrite protected system files with data from /var/lib/pcrlock.d by placing symlinks to existing files in the directory tree in /tmp/pcrlock.d.bak. This issue affects sdbootutil: from ? before 5880246d3a02642dc68f5c8cb474bf63cdb56bca.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)