PT-2026-21896 · U-Disks · Udisks

·

CVE-2026-26103

·

Publicado

2026-02-25

·

Atualizado

2026-03-02

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas udisks (versões afetadas não especificadas)
Descrição Existe uma falha no daemon de gerenciamento de armazenamento udisks relacionada às verificações de autorização para restaurar cabeçalhos de criptografia LUKS por meio de uma API D-Bus privilegiada. Um usuário local não privilegiado pode instruir o daemon udisks de propriedade root a sobrescrever metadados de criptografia em dispositivos de bloco. Isso pode invalidar permanentemente as chaves de criptografia e tornar volumes criptografados inacessíveis, resultando em uma condição de negação de serviço por meio de perda irreversível de dados. O problema envolve a manipulação de cabeçalhos de criptografia LUKS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3476
CVE-2026-26103
GHSA-C75H-PHF8-CCJM
OPENSUSE-SU-2026:10273-1
RHSA-2026:3476
RHSA-2026:5831

Produtos afetados

Udisks