PT-2026-84764 · Unknown · Util-Linux
CVE-2026-78408
·
Publicado
2026-09-02
·
Atualizado
2026-09-03
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
util-linux (versões afetadas não especificadas)
Descrição
A ferramenta
nsenter contém um problema onde a opção --join-cgroup abre o arquivo cgroup.procs do alvo como root e mantém esse descritor de arquivo durante alterações subsequentes de namespace e credenciais, bem como através do execve(). Como o kernel valida as migrações de cgroup com base nas credenciais da abertura inicial, um programa em um alvo controlado por um invasor pode herdar privilégios de root para mover processos do host entre cgroups. Isso permite que um usuário não privilegiado migre e encerre processos root não relacionados após um operador privilegiado utilizar a opção --join-cgroup contra o alvo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Util-Linux