CVE-2025-68788
fsnotify: विशेष फ़ाइलों के लिए चाइल्ड पर ACCESS/MODIFY इवेंट उत्पन्न न करें
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 25 सित॰ 2026
कम · अगले 30 दिन
- प्रतिशत
- 11.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: fsnotify: special files के लिए child पर ACCESS/MODIFY events उत्पन्न न करें। inotify/fanotify उन users को, जिनके पास किसी file पर read access नहीं है, events (जैसे IN_ACCESS/IN_MODIFY) के लिए subscribe करने की अनुमति नहीं देते, लेकिन वे उसी user को children पर events watch करने के लिए subscribe करने की अनुमति देते हैं जब user के पास parent directory (जैसे /dev) तक access हो। जिन users के पास किसी file पर read access नहीं है, लेकिन उसकी parent directory पर read access है, वे अभी भी file को stat कर सकते हैं और atime/mtime परिवर्तन के माध्यम से देख सकते हैं कि उसे access/modify किया गया था या नहीं। यह special files (जैसे /dev/null) के लिए सत्य नहीं है। जब अन्य users special files को read/write करते हैं, तो users आम तौर पर atime/mtime परिवर्तन नहीं देखेंगे, केवल तब जब कोई utimensat() के माध्यम से atime/mtime सेट करता है। fsnotify events को इस stat व्यवहार के साथ align करें और special files के read/write पर parent watchers को ACCESS/MODIFY events उत्पन्न न करें। utimensat() पर events अभी भी parent watchers को उत्पन्न किए जाते हैं। यह कुछ side-channels को बंद करता है जिनका उपयोग संभवतः information exfiltration के लिए किया जा सकता था [1]। [1] https://snee.la/pdf/pubs/file-notification-attacks.pdf
स्रोत
- file-notification-attacksअनुसंधान
Linux, Windows और macOS पर फ़ाइल-सूचना साइड-चैनल हमलों के लिए शोध आर्टिफ़ैक्ट्स, जो inotify/FSEvents लीकेज, कीस्ट्रोक टाइमिंग और वेबसाइट फ़िंगरप्रिंटिंग का प्रदर्शन करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।