PT-2026-96830 · Gnu · Glibc

·

CVE-2026-86805

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas glibc versões 2.14 through 2.44
Description Uma condição de corrida de tempo de verificação para tempo de uso (TOCTOU) existe no carregador dinâmico (ld.so). Isso ocorre ao expandir $ORIGIN em DT RPATH para programas setuid/setgid (AT SECURE); o sistema valida o caminho de pesquisa lexicamente normalizado em relação aos diretórios confiáveis, mas subsequentemente abre o caminho bruto e não normalizado. Em sistemas onde o sysctl fs.protected hardlinks do Linux está desativado, um invasor local pode criar um hard-link de um programa em um diretório controlado e substituir um componente de caminho intermediário por um link simbólico. Isso permite que o carregador seja direcionado para fora do diretório confiável para carregar um objeto compartilhado controlado pelo invasor, resultando na execução de código arbitrário com privilégios elevados. A exploração requer um binário setuid ou setgid cujo DT RPATH utilize $ORIGIN seguido por travessia ".." que normalize para um diretório confiável.
Recommendations Atualize o glibc para uma versão posterior à 2.44. Ative o sysctl fs.protected hardlinks do Linux para mitigar o risco.

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86805

Produtos afetados

Glibc