W bibliotece libblkid z util-linux odkryto lukę. Podczas zagnieżdżonego sondowania partycji, narzędzia do analizy partycji BSD, Minix, Solaris x86 i UnixWare buforują surowy wskaźnik do wpisu partycji nadrzędnej w dynamicznie przydzielanej tablicy. Gdy późniejsze dodania partycji powodują realokację tablicy, wskaźnik staje się nieważny, prowadząc do heap use-after-free read. Osoba atakująca mogąca przedstawić skonstruowany obraz urządzenia blokowego (np. poprzez wstawienie USB lub obraz dysku montowany jako pętla) może wyzwolić tę lukę bez interakcji użytkownika, ponieważ libblkid jest wywoływana automatycznie przez udev/udisks z uprawnieniami root podczas hot-plug zdarzeń urządzenia blokowego. Może to prowadzić do ograniczonego ujawnienia informacji lub denial of service.
▸ Pokaż oryginał (EN)
A flaw was found in the libblkid library of util-linux. During nested partition probing, the BSD, Minix, Solaris x86, and UnixWare partition probers cache a raw pointer to a parent partition entry in a dynamically allocated array. When subsequent partition additions cause the array to be reallocated, this pointer becomes stale, leading to a heap use-after-free read. An attacker who can present a crafted block device image (for example, via USB insertion or a loop-mounted disk image) can trigger this flaw without user interaction, as libblkid is invoked automatically by udev/udisks as root on block-device hot-plug events. This could lead to limited information disclosure or denial of service.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:HKernel Util Linux
APPKernel< 2.42.2Red Hat Enterprise Linux
OSRedhat10.07.08.09.0Red Hat Hardened Images
APPRedhatwszystkie wersjeRed Hat OpenShift Container Platform
APPRedhat4.0 – 4.22.1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu
Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)
Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE