PT-2026-63427 · Systemd · Systemd-Tmpfiles

CVE-2026-16552

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas systemd-tmpfiles (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no systemd-tmpfiles durante o processamento de entradas de configuração do tmpfiles.d que escrevem em um arquivo. O utilitário pode seguir um link simbólico criado por um usuário local não privilegiado, pois uma verificação de segurança trata incorretamente as transições afastadas do usuário root como seguras. Em sistemas onde uma configuração do tmpfiles.d visa um caminho que um usuário não privilegiado pode influenciar, isso permite que o usuário redirecione uma operação de escrita privilegiada para um arquivo arbitrário. Embora o arquivo de destino possa ser escolhido pelo usuário, o conteúdo escrito permanece determinado pela configuração existente. Este problema impacta principalmente a integridade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16552

Produtos afetados

Systemd-Tmpfiles