PT-2026-69971 · Libvirt+2 · Libvirt+2
CVE-2026-63622
·
Publicado
2026-08-10
·
Atualizado
2026-09-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libvirt (versões afetadas não especificadas)
Description
Uma falha de seguimento de link simbólico existe na função
virFileChownFiles(). Um atacante local operando como o usuário confinado swtpm pode colocar um link simbólico no diretório de estado do swtpm para enganar o daemon libvirt de nível root para alterar a propriedade de um arquivo arbitrário para o usuário swtpm, permitindo a escalada de privilégios da sandbox para o controle de propriedade de arquivos de nível root.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Libvirt