В util-linux обнаружена ошибка. Ограниченное монтирование с привязкой берет исходный путь из fstab, но не закрепляет этот источник перед привилегированным монтированием. Локальный непривилегированный пользователь, который может заменить авторизованный источник или доступного для записи предка, может перенаправить SUID mount(8) для привязки другого каталога хоста.
Если запись fstab также устанавливает X-mount.owner, X-mount.group или X-mount.mode, root затем меняет владельца или режим на этом перенаправленном индексном дескрипторе.
Показать оригинальное описание (EN)
A flaw was found in util-linux. Restricted bind mounts take the source path from fstab but do not pin that source before the privileged mount. A local unprivileged user who can replace the authorized source or a writable ancestor can redirect SUID mount(8) to bind another host directory. If the fstab entry also sets X-mount.owner, X-mount.group, or X-mount.mode, root then changes ownership or mode on that redirected inode.
Характеристики атаки
Последствия
Строка CVSS v3.1