Ad

CVE-2026-78409

HIGH CVSS 3.1: 7,0
Обновлено 2 сентября 2026
Linux
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Linux
Публичный эксплойт Нет

Параметр X-mount.subdir использует быстрый путь отдельного дерева в Linux 6.15 и более поздних версиях и передает настроенный подкаталог в open_tree() с помощью AT_SYMLINK_NOFOLLOW. Этот флаг не останавливает обход промежуточных символических ссылок и не сохраняет разрешение внутри вновь смонтированной файловой системы. Локальный непривилегированный пользователь с авторизованной fstab записью X-mount.subdir может подключить путь к хосту в намеченной точке монтирования.

Показать оригинальное описание (EN)

The X-mount.subdir option uses a detached-tree fast path on Linux 6.15 and later and passes the configured subdirectory to open_tree() with AT_SYMLINK_NOFOLLOW. That flag does not stop intermediate symlink traversal or keep resolution inside the newly mounted filesystem. A local unprivileged user with an fstab-authorized X-mount.subdir entry can attach a host path at the intended mountpoint.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1