PT-2026-63427 · Systemd · Systemd-Tmpfiles
CVE-2026-16552
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
systemd-tmpfiles (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no systemd-tmpfiles durante o processamento de entradas de configuração do tmpfiles.d que escrevem em um arquivo. O utilitário pode seguir um link simbólico criado por um usuário local não privilegiado, pois uma verificação de segurança trata incorretamente as transições afastadas do usuário root como seguras. Em sistemas onde uma configuração do tmpfiles.d visa um caminho que um usuário não privilegiado pode influenciar, isso permite que o usuário redirecione uma operação de escrita privilegiada para um arquivo arbitrário. Embora o arquivo de destino possa ser escolhido pelo usuário, o conteúdo escrito permanece determinado pela configuração existente. Este problema impacta principalmente a integridade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Systemd-Tmpfiles