CVE-2025-8067
高已发布
Udisks:udisks 守护进程中的越界读取
- 已发布
- 2025年8月28日
- 已更新
- 2026年6月29日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月8日
初级CVSS
8.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H0.7%
低 · 未来 30 天
- 百分位
- 49.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Udisks 守护进程中发现了一个缺陷,该缺陷允许非特权用户通过 D-BUS 系统创建 loop 设备。这是通过 loop 设备处理器实现的,该处理器负责处理通过 D-BUS 接口发送的请求。作为该处理器的两个参数,它接收文件描述符列表以及一个索引,该索引指定了 loop 设备应以后备存储的文件。该函数本身会验证索引值,以确保其不大于允许的最大值。然而,它未能验证下界,从而允许索引参数为负值。在这种情况下,攻击者可导致 UDisks 守护进程崩溃,或通过访问特权用户拥有的文件来实现本地权限提升。
来源
1CVE-2025-8067 的概念验证
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。