PT-2026-53234 · Util Linux · Libblkid

·

CVE-2026-13595

·

Publicado

2026-06-16

·

Atualizado

2026-08-31

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas util-linux libblkid (versões afetadas não especificadas)
Descrição Ocorre uma leitura de use-after-free no heap na biblioteca libblkid durante a sondagem de partições aninhadas. Os sondadores de partição BSD, Minix, Solaris x86 e UnixWare fazem o cache de um ponteiro bruto para uma entrada de partição pai em um array alocado dinamicamente. Se adições subsequentes de partições causarem a realocação deste array, o ponteiro armazenado torna-se obsoleto. Um invasor pode disparar esse problema sem interação do usuário ao fornecer uma imagem de dispositivo de bloco manipulada, como por meio de um drive USB ou uma imagem de disco montada em loop, pois a libblkid é executada automaticamente como root pelo udev/udisks durante eventos de hot-plug de dispositivos de bloco. Isso pode resultar em negação de serviço ou divulgação limitada de informações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91581
BDU:2026-12829
CVE-2026-13595
ECHO-7E3B-1E2A-0EE6
JLSEC-2026-1263
OESA-2026-2883
OESA-2026-2884
OESA-2026-2885
OESA-2026-2886
OESA-2026-3088
OPENSUSE-SU-2026:11408-1
RHSA-2026:26573
SUSE-SU-2026:23250-1
SUSE-SU-2026:23255-1
SUSE-SU-2026:3684-1
SUSE-SU-2026:3685-1
SUSE-SU-2026:3812-1
SUSE-SU-2026:3813-1
USN-8702-1

Produtos afetados

Libblkid