Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7867-disk2root — Waffenisierter lokaler Privilege-Escalation-Exploit für CVE-2026-7867 in udisks2, der as-user-Mount-Spoofing verwendet, um PolicyKit zu umgehen und eine Root-Shell zu erlangen. | Kitploit
Tools/GitHubGitHub/azqzazq1/cve-2026-7867-disk2root
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsLernen & BildungRed TeamingBinary-ExploitationLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubazqzazq1/cve-2026-7867-disk2root

CVE-2026-7867-disk2root

Waffenisierter lokaler Privilege-Escalation-Exploit für CVE-2026-7867 in udisks2, der as-user-Mount-Spoofing verwendet, um PolicyKit zu umgehen und eine Root-Shell zu erlangen.

Repository anzeigen
18vor 4 MonatenNoch nicht geprüft





Filesystem.Mount → as-user Spoofing → Authorization Bypass → Root-context Mount → LPE


Übersicht

CVE-2026-7867 ist eine lokale Privilegienausweitungsschwachstelle in udisks2, die die D-Bus-Methode Filesystem.Mount, die Option as-user, fstab-gesteuerte Mount-Abläufe und eine fehlerhafte Autorisierungsbehandlung betrifft.

Dieses private Repository enthält die technischen Forschungsnotizen und Proof-of-Concept-Skripte, die zur Validierung des Problems in einer kontrollierten Laborumgebung verwendet wurden.

Die Schwachstelle wurde entdeckt und gemeldet von:

Azizcan Daştan azqzazq1
Özlem Ozan oz7oz7

Das Problem wurde zugewiesen:

CVE-2026-7867

Zusammenfassung

Die Schwachstelle wird durch eine fehlerhafte Vertrauensbeziehung zwischen der tatsächlichen D-Bus-Aufrufer-UID und der berechneten/effektiven UID, die durch die Mount-Option as-user erzeugt wird, verursacht.

In anfälligen Abläufen kann ein unprivilegierter lokaler Benutzer den Mount-Ausführungspfad so beeinflussen, dass ein Dateisystem-Mount in einem privilegierten/Root-Kontext ohne das erwartete PolicyKit-Autorisierungsverhalten durchgeführt wird.

Der Kernfehler ist nicht einfach "benutzergesteuerte Mount-Optionen".

Das eigentliche Problem ist:

udisks2 versäumt es, die ursprüngliche Aufruferidentität während der fstab-Mount-Autorisierung und -Ausführung konsistent von der berechneten as-user-Identität zu unterscheiden.


Schwachstelle auf einen Blick

FeldWert
CVECVE-2026-7867
Produktudisks2
KomponenteFilesystem.Mount
AngriffsartLokale Privilegienausweitung
Primitiveas-user-Spoofing
SicherheitsgrenzeD-Bus-Aufruferidentität → privilegierte Mount-Ausführung
AutorisierungsebenePolicyKit / fstab-Mount-Autorisierung
AnbieterRed Hat / udisks-Upstream
StatusPatch in Arbeit / koordinierte Offenlegung
Geplante Fix-Veröffentlichungudisks 2.11.2

Betroffener Bereich

Die anfällige Logik ist mit dem fstab-Mount-Abwicklungspfad innerhalb von udisks2 verbunden, insbesondere wenn die Mount-Anfrage beinhaltet:

Filesystem.Mount
as-user
x-udisks-auth
user
users

Die relevanten sicherheitssensitiven Bereiche sind:

D-Bus-Aufruferidentität
        ↓
as-user-Optionsbehandlung
        ↓
fstab-Autorisierungslogik
        ↓
PolicyKit-Entscheidungsablauf
        ↓
Root-Kontext-Mount-Ausführung

Angriffsablauf

┌─────────────────────────────┐
│ Unprivilegierter lokaler    │
│ Benutzer                    │
└──────────────┬──────────────┘
               │
               │ Filesystem.Mount
               │ mit as-user-Einfluss
               ▼
┌─────────────────────────────┐
│ udisks2 / udisksd           │
│ privilegierter Systemdienst │
└──────────────┬──────────────┘
               │
               │ fstab-Logik wertet
               │ Benutzer-/Auth-Optionen aus
               ▼
┌─────────────────────────────┐
│ Autorisierungslücke         │
│ mount_other_user wird       │
│ im übersprungenen Pfad      │
│ nicht erzwungen             │
└──────────────┬──────────────┘
               │
               │ Root-Kontext-Zweig erreicht
               ▼
┌─────────────────────────────┐
│ Dateisystem gemountet       │
│ ohne erwarteten Auth-Ablauf │
└──────────────┬──────────────┘
               │
               │ Auswirkung hängt von Mount-Flags ab
               ▼
┌─────────────────────────────┐
│ Lokale Privilegienausweitung│
│ kontrollierte Laborvalidierung│
└─────────────────────────────┘

Ursache

Das anfällige Verhalten wird durch einen Identitätsverwirrungsfehler verursacht.

Das System hat mehrere Identitätskonzepte:

tatsächliche D-Bus-Aufrufer-UID
berechnete as-user-UID
effektive Mount-UID
udisksd-Daemon-Privilegienkontext

Der anfällige Ablauf setzt diese Identitäten nicht konsistent durch.

Insbesondere:

  • mount_other_user kann wahr werden, weil as-user verwendet wird
  • fstab-Optionen wie x-udisks-auth, user oder users können den Autorisierungspfad beeinflussen
  • der Autorisierungsblock kann übersprungen werden
  • die mount_other_user-Prüfung wird außerhalb dieses Blocks nicht zuverlässig erzwungen
  • der Mount-Pfad kann einen Zweig erreichen, der für echte Root-/Admin-Ausführung vorgesehen ist
  • der Mount wird vom privilegierten Daemon-Kontext durchgeführt

Das Ergebnis ist eine Umgehung der lokalen Privilegiengrenze.


Das x-udisks-auth-Problem

Die Option x-udisks-auth soll einen administrativen PolicyKit-Autorisierungsablauf erzwingen.

Erwartetes Verhalten:

Mount-Anfrage
    ↓
Versuch, Mount als Aufrufer durchzuführen
    ↓
Berechtigungs-/Auth-Fehler
    ↓
PolicyKit-Prüfung filesystem-fstab
    ↓
Admin-Genehmigung
    ↓
Mount als autorisierte privilegierte Aktion

Anfälliges Verhalten:

Mount-Anfrage mit as-user-Einfluss
    ↓
berechnete Identität beeinflusst Ausführung
    ↓
Mount gelingt zu früh
    ↓
PolicyKit-Auth-Pfad wird wie erwartet nicht erreicht
    ↓
privilegierter Mount-Zustand wird erreicht

Dies macht das Sicherheitsmodell um x-udisks-auth im anfälligen Pfad unzuverlässig.


Verletzung des Sicherheitsmodells

Erwartetes Modell:

Unprivilegierter Benutzer
    ↓
D-Bus-Mount-Anfrage
    ↓
PolicyKit / fstab-Autorisierung
    ↓
eingeschränktes Mount-Verhalten

Gebrochenes Modell:

Unprivilegierter Benutzer
    ↓
D-Bus-Mount-Anfrage mit as-user-Spoofing
    ↓
Autorisierungslogik-Mismatch
    ↓
Root-Kontext-Mount-Ausführung

Der Fehler ist besonders schwerwiegend, weil der betroffene Dienst mit erhöhten Privilegien läuft.


Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem lokalen unprivilegierten Benutzer ermöglichen, ein Dateisystem über udisks2 in einem Root-Kontext-Ausführungspfad zu mounten, ohne die erwartete Autorisierungsabfrage.

Je nach Dateisystem und Mount-Flags können die Auswirkungen umfassen:

Tool herunterladen