PT-2026-68821 · Udisks2+2 · Udisks2+2

CVE-2026-7867

·

Publicado

2026-04-21

·

Atualizado

2026-08-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas udisks2 (versões afetadas não especificadas)
Descrição A verificação de autorização insuficiente no método D-Bus org.freedesktop.UDisks2.Filesystem.Mount() permite que um invasor local com uma sessão de console ativa falsifique o parâmetro as-user. Isso permite que o invasor monte sistemas de arquivos em nome de usuários arbitrários, incluindo contas privilegiadas, podendo levar à escalada de privilégios locais por meio de injeção de ponto de montagem e manipulação do namespace de montagem visível para usuários privilegiados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Improper Privilege Management

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53435
BDU:2026-14235
CVE-2026-7867
GHSA-J42G-V9JW-6PH3
OESA-2026-3460
OESA-2026-3461
OESA-2026-3462
OPENSUSE-SU-2026:11501-1
OPENSUSE-SU-2026:21704-1
RHSA-2026:53435
SUSE-SU-2026:23405-1
USN-8701-1

Produtos afetados

Linuxmint
Ubuntu
Udisks2