MEDIUM🇬🇧 English

CVE-2026-13595

CVSS 6.8v3.1pub. 2026-06-29upd. 2026-07-08

W bibliotece libblkid z util-linux odkryto lukę. Podczas zagnieżdżonego sondowania partycji, narzędzia do analizy partycji BSD, Minix, Solaris x86 i UnixWare buforują surowy wskaźnik do wpisu partycji nadrzędnej w dynamicznie przydzielanej tablicy. Gdy późniejsze dodania partycji powodują realokację tablicy, wskaźnik staje się nieważny, prowadząc do heap use-after-free read. Osoba atakująca mogąca przedstawić skonstruowany obraz urządzenia blokowego (np. poprzez wstawienie USB lub obraz dysku montowany jako pętla) może wyzwolić tę lukę bez interakcji użytkownika, ponieważ libblkid jest wywoływana automatycznie przez udev/udisks z uprawnieniami root podczas hot-plug zdarzeń urządzenia blokowego. Może to prowadzić do ograniczonego ujawnienia informacji lub denial of service.

Pokaż oryginał (EN)

A flaw was found in the libblkid library of util-linux. During nested partition probing, the BSD, Minix, Solaris x86, and UnixWare partition probers cache a raw pointer to a parent partition entry in a dynamically allocated array. When subsequent partition additions cause the array to be reallocated, this pointer becomes stale, leading to a heap use-after-free read. An attacker who can present a crafted block device image (for example, via USB insertion or a loop-mounted disk image) can trigger this flaw without user interaction, as libblkid is invoked automatically by udev/udisks as root on block-device hot-plug events. This could lead to limited information disclosure or denial of service.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
  • Kernel Util Linux

    APP
    Kernel
    < 2.42.2
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.07.08.09.0
  • Red Hat Hardened Images

    APP
    Redhat
    wszystkie wersje
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    4.0 – 4.22.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)

CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE