PT-2025-53002 · Linux+3 · Linux Kernel+3

CVE-2025-68736

·

Publicado

2025-12-24

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O subsistema landlock do kernel do Linux apresentava uma falha na forma como lidava com diretórios desconectados. Esses diretórios podiam aparecer quando arquivos ou diretórios eram acessados através de um bind mount, mas haviam sido movidos ou renomeados a partir da fonte original, tornando-os inacessíveis a partir do ponto de montagem. Anteriormente, os direitos de acesso eram coletados percorrendo a hierarquia do sistema de arquivos sem considerar o ponto de montagem, potencialmente levando a resultados de acesso inconsistentes e à ampliação dos direitos de acesso. Este problema poderia ocorrer quando uma tarefa em sandbox tinha acesso de escrita à fonte do bind mount e acesso de leitura ao próprio ponto de montagem. O subsistema landlock foi atualizado para considerar a hierarquia do sistema de arquivos e o ponto de montagem ao avaliar os direitos de acesso para arquivos e diretórios abertos a partir de diretórios desconectados, garantindo que renomeações não ampliem os direitos de acesso. A correção também remove um canário de aviso e corrige um comentário relacionado na função collect domain accesses(). Arquivos com direitos de acesso armazenados não são impactados por este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-73084
CVE-2025-68736
ECHO-4F65-D799-3305
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu