Ad

CVE-2026-76642

HIGH CVSS 4.0: 8,5 EPSS 0.18%
Обновлено 3 сентября 2026
Linux
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-390
Поставщик Linux
Публичный эксплойт Нет

Версии util-linux до 2.41.5 и 2.42.2 не проверяют статус завершения помощника монтирования перед запуском перехватчиков после монтирования, что позволяет непривилегированным пользователям выполнять привилегированные операции с уже существующими файловыми системами. Злоумышленники могут использовать перехватчики X-mount.idmap или X-mount.owner для клонирования файловых систем с унаследованными битами suid или изменения разрешений целевого индексного дескриптора после сбоя вспомогательного узла, добиваясь повышения привилегий.

Показать оригинальное описание (EN)

util-linux versions through 2.41.5 and 2.42.2 fail to check mount helper exit status before running post-mount hooks, allowing unprivileged users to execute privileged operations on pre-existing filesystems. Attackers can exploit X-mount.idmap or X-mount.owner hooks to clone filesystems with inherited suid bits or modify target inode permissions after a helper fails, achieving privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)