Ad

CVE-2026-63622

HIGH CVSS 3.1: 7,8
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Red Hat
Публичный эксплойт Нет

В libvirt обнаружена ошибка. Локальный злоумышленник, в частности процесс, запущенный от имени ограниченного пользователя `swtpm`, может воспользоваться уязвимостью, связанной с отслеживанием символических ссылок в функции `virFileChownFiles()`. Разместив символическую ссылку в каталоге состояния `swtpm`, злоумышленник может обманом заставить демон libvirt корневого уровня передать право собственности на произвольный файл пользователю `swtpm`.

Это позволяет повысить привилегии из песочницы `swtpm` до контроля владения файлами на корневом уровне.

Показать оригинальное описание (EN)

A flaw was found in libvirt. A local attacker, specifically a process running as the confined `swtpm` user, could exploit a symlink-following vulnerability in the `virFileChownFiles()` function. By planting a symbolic link within the `swtpm` state directory, the attacker could trick the root-level libvirt daemon into changing the ownership of an arbitrary file to the `swtpm` user. This allows for privilege escalation from the `swtpm` sandbox to root-level file ownership control.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux for nvidia 26 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10