PT-2026-2520 · Linux+2 · Linux Kernel+2
CVE-2025-68788
·
Publicado
2025-12-07
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresentava um problema em que o inotify e o fanotify permitiam que usuários sem acesso de leitura a um arquivo se inscrevessem em eventos de seus filhos quando tinham acesso ao diretório pai. Isso poderia permitir que os usuários observassem o acesso ou modificação de arquivos por meio das alterações em atime/mtime, mas esse comportamento não se aplicava a arquivos especiais. A correção impede a geração de eventos ACCESS/MODIFY para observadores do diretório pai durante leitura/escrita de arquivos especiais, alinhando os eventos do fsnotify ao comportamento do stat e fechando possíveis canais laterais para exfiltração de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu