CVE-2026-12080
Qemu-kvm: qemu-guest-agent: escalada de privilegios local mediante ataque de enlace simbólico en guest-ssh-add-authorized-keys
- Publicado
- 20 jul 2026
- Actualizado
- 31 ago 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 7,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla en el QEMU Guest Agent (qga). Un usuario local sin privilegios puede explotar una vulnerabilidad en el controlador del comando guest-ssh-add-authorized-keys manipulando enlaces simbólicos. Esto puede ocurrir mediante una omisión determinista del enlace simbólico de directorio o una condición de carrera de enlace simbólico de archivo del tipo Time-of-Check a Time-of-Use (TOCTOU). Una explotación exitosa permite al atacante obtener la propiedad de archivos o directorios arbitrarios propiedad de root, lo que conduce al acceso root. Esta vulnerabilidad requiere una capa de gestión externa (por ejemplo, libvirt) para activar la ruta de código afectada.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.