Ad

CVE-2026-52791

LOW CVSS 4.0: 2,0 EPSS 0.10%
Обновлено 29 июля 2026
fuse-overlayfs
Параметр Значение
CVSS 2,0 (LOW)
Устранено в версии 1.17
Тип уязвимости CWE-266 (Неправильное назначение привилегий)
Поставщик fuse-overlayfs
Публичный эксплойт Нет

Fuse-overlayfs — это реализация overlayfs в FUSE для контейнеров без root. До версии 1.17 ветка C Release-1.x сохраняет биты режима SUID и SGID в main.c во время открытия (O_TRUNC) и обработки усечения скопированного файла, позволяя процессу с низким уровнем привилегий покинуть файл верхнего уровня с режимом 4777. Эта проблема исправлена ​​в версии 1.17.

Показать оригинальное описание (EN)

fuse-overlayfs is an implementation of overlayfs in FUSE for rootless containers. Prior to 1.17, the release-1.x C branch preserves SUID and SGID mode bits in main.c during open(O_TRUNC) and truncate handling on a copied-up file, allowing a low-privileged process to leave the upper-layer file with mode 4777. This issue is fixed in version 1.17.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0