PT-2026-22929 · Nfs Utils+2 · Nfs-Utils+2

CVE-2025-12801

·

Publicado

2026-03-04

·

Atualizado

2026-09-01

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas nfs-utils (versões afetadas não especificadas)
Descrição Existe uma falha no daemon rpc.mountd dentro do pacote nfs-utils para Linux. Este problema permite que um cliente Network File System versão 3 (NFSv3) obtenha privilégios superiores aos definidos no arquivo /etc/exports durante o processo de montagem. Especificamente, um cliente pode acessar qualquer subdiretório ou subárvore de um diretório exportado, contornando as permissões padrão de arquivo e atributos de segurança esperados, como 'root squash' ou 'all squash'.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

DoS

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3938
ALSA-2026:3939
ALSA-2026:3940
BDU:2026-09797
CVE-2025-12801
ECHO-EB83-CD7F-0158
OESA-2026-2597
OESA-2026-2598
OESA-2026-2599
OESA-2026-2688
RHSA-2026:3938
RHSA-2026:3939
RHSA-2026:3940
RHSA-2026:3941
RHSA-2026:3942
SUSE-SU-2026:1356-1

Produtos afetados

Red Os
Rocky Linux
Nfs-Utils