PT-2026-35169 · Unknown · Bubblewrap

·

CVE-2026-41163

·

Publicado

2026-04-23

·

Atualizado

2026-08-13

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas bubblewrap versões 0.11.0 até 0.11.1
Description Uma falha existe no bubblewrap, uma ferramenta de sandboxing de baixo nível sem privilégios, quando operando em modo setuid. Um usuário local pode usar ptrace para se anexar ao processo e controlar a parte não privilegiada da fase de configuração do sandbox. Isso permite que o invasor ignore as restrições de sandboxing pretendidas e execute operações privilegiadas que normalmente são restritas, especificamente a criação de montagens superpostas (overlay mounts). Isso pode potencialmente levar à escalada de privilégios no sistema.
Recommendations Atualizar para a versão 0.11.2.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41163
GHSA-XQ78-7HW4-5JVP
OPENSUSE-SU-2026:10671-1
OPENSUSE-SU-2026:20811-1
SUSE-SU-2026:2094-1
SUSE-SU-2026:21847-1
USN-8288-1

Produtos afetados

Bubblewrap