PT-2026-84906 · Lime · Lime

·

CVE-2026-85092

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LiME versões anteriores a 1.12.1
Descrição O LiME falha ao validar o caminho de saída da aquisição de disco e não utiliza a flag O NOFOLLOW ao abrir o parâmetro de caminho fornecido pelo operador. Isso permite que usuários locais não privilegiados sobrescrevam arquivos arbitrários pertencentes ao root. Um invasor com controle sobre o diretório de saída pode criar um link simbólico com o nome de arquivo esperado apontando para qualquer arquivo do root; quando a aquisição é executada no contexto do kernel, o LiME segue o link e trunca o arquivo de destino com o fluxo de aquisição de memória.
Recomendações Atualize o LiME para uma versão posterior à 1.12.0.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85092

Produtos afetados

Lime