PT-2026-82094 · Openzfs+2 · Openzfs+2
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenZFS (versões afetadas não especificadas)
Descrição
No Linux, diversas verificações de autorização de ioctl tratam incorretamente capacidades mantidas em um namespace não privilegiado, criado pelo usuário, como equivalentes a privilégios reais do host. Isso permite que um usuário local não privilegiado execute operações que normalmente exigiriam acesso de root, como tarefas administrativas de pool (create, import, destroy), acesso ao log de eventos do pool via
zpool events e injeção de falhas através de zinject. A exploração é possível se o usuário local puder abrir /dev/zfs e o kernel permitir a criação de namespaces de usuário não privilegiados. Não é necessário acesso prévio ao pool de destino ou aos seus dispositivos subjacentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Openzfs
Ubuntu