PT-2026-84764 · Unknown · Util-Linux

CVE-2026-78408

·

Publicado

2026-09-02

·

Atualizado

2026-09-03

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas util-linux (versões afetadas não especificadas)
Descrição A ferramenta nsenter contém um problema onde a opção --join-cgroup abre o arquivo cgroup.procs do alvo como root e mantém esse descritor de arquivo durante alterações subsequentes de namespace e credenciais, bem como através do execve(). Como o kernel valida as migrações de cgroup com base nas credenciais da abertura inicial, um programa em um alvo controlado por um invasor pode herdar privilégios de root para mover processos do host entre cgroups. Isso permite que um usuário não privilegiado migre e encerre processos root não relacionados após um operador privilegiado utilizar a opção --join-cgroup contra o alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-99393
CVE-2026-78408

Produtos afetados

Util-Linux