PT-2026-82094 · Openzfs+2 · Openzfs+2

·

CVE-2026-79619

·

Publicado

2026-08-26

·

Atualizado

2026-08-31

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenZFS (versões afetadas não especificadas)
Descrição No Linux, diversas verificações de autorização de ioctl tratam incorretamente capacidades mantidas em um namespace não privilegiado, criado pelo usuário, como equivalentes a privilégios reais do host. Isso permite que um usuário local não privilegiado execute operações que normalmente exigiriam acesso de root, como tarefas administrativas de pool (create, import, destroy), acesso ao log de eventos do pool via zpool events e injeção de falhas através de zinject. A exploração é possível se o usuário local puder abrir /dev/zfs e o kernel permitir a criação de namespaces de usuário não privilegiados. Não é necessário acesso prévio ao pool de destino ou aos seus dispositivos subjacentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79619
ECHO-A835-6F03-EF3A
GHSA-MHF5-Q8GW-QG9V
USN-8705-1
USN-8705-2

Produtos afetados

Linuxmint
Openzfs
Ubuntu