PT-2025-53002 · Linux+3 · Linux Kernel+3
CVE-2025-68736
·
Publicado
2025-12-24
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O subsistema landlock do kernel do Linux apresentava uma falha na forma como lidava com diretórios desconectados. Esses diretórios podiam aparecer quando arquivos ou diretórios eram acessados através de um bind mount, mas haviam sido movidos ou renomeados a partir da fonte original, tornando-os inacessíveis a partir do ponto de montagem. Anteriormente, os direitos de acesso eram coletados percorrendo a hierarquia do sistema de arquivos sem considerar o ponto de montagem, potencialmente levando a resultados de acesso inconsistentes e à ampliação dos direitos de acesso. Este problema poderia ocorrer quando uma tarefa em sandbox tinha acesso de escrita à fonte do bind mount e acesso de leitura ao próprio ponto de montagem. O subsistema landlock foi atualizado para considerar a hierarquia do sistema de arquivos e o ponto de montagem ao avaliar os direitos de acesso para arquivos e diretórios abertos a partir de diretórios desconectados, garantindo que renomeações não ampliem os direitos de acesso. A correção também remove um canário de aviso e corrige um comentário relacionado na função
collect domain accesses(). Arquivos com direitos de acesso armazenados não são impactados por este problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu