PT-2026-21896 · U-Disks · Udisks
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
udisks (versões afetadas não especificadas)
Descrição
Existe uma falha no daemon de gerenciamento de armazenamento udisks relacionada às verificações de autorização para restaurar cabeçalhos de criptografia LUKS por meio de uma API D-Bus privilegiada. Um usuário local não privilegiado pode instruir o daemon udisks de propriedade root a sobrescrever metadados de criptografia em dispositivos de bloco. Isso pode invalidar permanentemente as chaves de criptografia e tornar volumes criptografados inacessíveis, resultando em uma condição de negação de serviço por meio de perda irreversível de dados. O problema envolve a manipulação de cabeçalhos de criptografia LUKS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Udisks