PT-2026-69971 · Libvirt+2 · Libvirt+2

CVE-2026-63622

·

Publicado

2026-08-10

·

Atualizado

2026-09-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libvirt (versões afetadas não especificadas)
Description Uma falha de seguimento de link simbólico existe na função virFileChownFiles(). Um atacante local operando como o usuário confinado swtpm pode colocar um link simbólico no diretório de estado do swtpm para enganar o daemon libvirt de nível root para alterar a propriedade de um arquivo arbitrário para o usuário swtpm, permitindo a escalada de privilégios da sandbox para o controle de propriedade de arquivos de nível root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95616
CVE-2026-63622
OPENSUSE-SU-2026:21738-1
SUSE-SU-2026:3939-1
USN-8652-1

Produtos afetados

Linuxmint
Ubuntu
Libvirt