PT-2026-22929 · Nfs Utils+2 · Nfs-Utils+2
CVE-2025-12801
·
Publicado
2026-03-04
·
Atualizado
2026-09-01
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
nfs-utils (versões afetadas não especificadas)
Descrição
Existe uma falha no daemon rpc.mountd dentro do pacote nfs-utils para Linux. Este problema permite que um cliente Network File System versão 3 (NFSv3) obtenha privilégios superiores aos definidos no arquivo /etc/exports durante o processo de montagem. Especificamente, um cliente pode acessar qualquer subdiretório ou subárvore de um diretório exportado, contornando as permissões padrão de arquivo e atributos de segurança esperados, como 'root squash' ou 'all squash'.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
DoS
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os
Rocky Linux
Nfs-Utils