CVE-2025-8067
Udisks: lettura fuori dai limiti nel daemon udisks
- Pubblicato
- 28 ago 2025
- Aggiornato
- 29 giu 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:HBasso · prossimi 30 giorni
- Percentile
- 49,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata riscontrata una vulnerabilità nel demone Udisks, che consente a utenti non privilegiati di creare dispositivi loop utilizzando il sistema D-BUS. Ciò viene ottenuto tramite il gestore dei dispositivi loop, che gestisce le richieste inviate attraverso l'interfaccia D-BUS. Come due dei parametri di questo gestore, riceve l'elenco dei descrittori di file e l'indice che specifica il file su cui il dispositivo loop dovrebbe essere basato. La funzione stessa valida il valore dell'indice per garantire che non sia superiore al valore massimo consentito. Tuttavia, non riesce a validare il limite inferiore, consentendo al parametro dell'indice di assumere un valore negativo. In queste circostanze, un attaccante può causare il crash del demone UDisks o eseguire un'escalation dei privilegi locali ottenendo l'accesso a file di proprietà di utenti privilegiati.
Fonti
1Prova di concetto per CVE-2025-8067
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.