Ad

CVE-2026-78410

HIGH CVSS 3.1: 7,8
Обновлено 2 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Linux
Публичный эксплойт Нет

В util-linux обнаружена ошибка. Ограниченное монтирование с привязкой берет исходный путь из fstab, но не закрепляет этот источник перед привилегированным монтированием. Локальный непривилегированный пользователь, который может заменить авторизованный источник или доступного для записи предка, может перенаправить SUID mount(8) для привязки другого каталога хоста.

Если запись fstab также устанавливает X-mount.owner, X-mount.group или X-mount.mode, root затем меняет владельца или режим на этом перенаправленном индексном дескрипторе.

Показать оригинальное описание (EN)

A flaw was found in util-linux. Restricted bind mounts take the source path from fstab but do not pin that source before the privileged mount. A local unprivileged user who can replace the authorized source or a writable ancestor can redirect SUID mount(8) to bind another host directory. If the fstab entry also sets X-mount.owner, X-mount.group, or X-mount.mode, root then changes ownership or mode on that redirected inode.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1