PT-2026-35169 · Unknown · Bubblewrap
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
bubblewrap versões 0.11.0 até 0.11.1
Description
Uma falha existe no bubblewrap, uma ferramenta de sandboxing de baixo nível sem privilégios, quando operando em modo setuid. Um usuário local pode usar
ptrace para se anexar ao processo e controlar a parte não privilegiada da fase de configuração do sandbox. Isso permite que o invasor ignore as restrições de sandboxing pretendidas e execute operações privilegiadas que normalmente são restritas, especificamente a criação de montagens superpostas (overlay mounts). Isso pode potencialmente levar à escalada de privilégios no sistema.Recommendations
Atualizar para a versão 0.11.2.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bubblewrap