Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rob Norris

#40315de 56,331
7.3CVSS total
Vulnerabilidades · 1
PT-2026-82094
7.3
2026-08-26
Openzfs · Openzfs · CVE-2026-79619
**Nome do Software Vulnerável e Versões Afetadas** OpenZFS (versões afetadas não especificadas) **Descrição** No Linux, diversas verificações de autorização de ioctl tratam incorretamente capacidades mantidas em um namespace não privilegiado, criado pelo usuário, como equivalentes a privilégios reais do host. Isso permite que um usuário local não privilegiado execute operações que normalmente exigiriam acesso de root, como tarefas administrativas de pool (create, import, destroy), acesso ao log de eventos do pool via `zpool events` e injeção de falhas através de `zinject`. A exploração é possível se o usuário local puder abrir `/dev/zfs` e o kernel permitir a criação de namespaces de usuário não privilegiados. Não é necessário acesso prévio ao pool de destino ou aos seus dispositivos subjacentes. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.