MEDIUM🇬🇧 English

CVE-2025-12801

CVSS 6.5v3.1pub. 2026-03-04upd. 2026-09-01

Niedawno odkryta podatność w demonie rpc.mountd z pakietu nfs-utils dla Linuksa pozwala klientowi NFSv3 na escalation uprawnień przydzielonych mu w pliku /etc/exports w momencie montowania. W szczególności pozwala klientowi na dostęp do każdego podkatalogu lub poddrzewa eksportowanego katalogu, niezależnie od ustawionych uprawnień do plików oraz atrybutów 'root_squash' lub 'all_squash', które normalnie powinny mieć zastosowanie do tego klienta.

Pokaż oryginał (EN)

A vulnerability was recently discovered in the rpc.mountd daemon in the nfs-utils package for Linux, that allows a NFSv3 client to escalate the privileges assigned to it in the /etc/exports file at mount time. In particular, it allows the client to access any subdirectory or subtree of an exported directory, regardless of the set file permissions, and regardless of any 'root_squash' or 'all_squash' attributes that would normally be expected to apply to that client.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
  • Linux Nfs Nfs Utils

    APP
    Linux-Nfs
    wszystkie wersje
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.06.07.08.09.0
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)

CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE