No kernel Linux, a seguinte vulnerabilidade foi resolvida: unshare: corrigir umshare_fs() manipulando Existe um caso de canto desagradável no unshare( 2 ), quando temos um CLONE_NEWNS em bandeiras e atuais->fs não tinham sido compartilhados; nesse caso, copy_mnt_ns() passa a corrente->fs em vez de uma cópia privada, o que causa verrugas interessantes na prova de correção] > Eu suponho que se privado significa fs->usuários == 1, a condição ainda pode ser verdadeira. Infelizmente, é pior do que apenas uma prova convoluta de correção. Considere o caso quando temos CLONE_NEWCGROUP além do CLONE_NEWNS (e atuais->fs->usuários == 1 ). Passamos o current->fs para copy_mnt_ns(), tudo bem. Suponha que ele tenha sucesso e volte o atual->fs->{pwd,root} para locais correspondentes no novo espaço de nomes. Agora vamos prosseguir para copy_cgroup_ns(), que falha (por exemplo, com - ENOMEM). Chamamos put_mnt_ns() no espaço de nome criado por copy_mnt_ns(), ele está destruído e a árvore de montagem está dissolvida, mas... current->fs->root e current->fs->pwd estão ambos deixados apontando para os montagens agora desapegados. Eles estão pinning esses, então não é um UAF, mas ele deixa o processo de chamada com unshare( 2 ) falhando com o _e_ ENOMEM deixando- o com pwd e raiz em montagens isolados. A última parte é claramente um erro. Há outra diversão relacionada com essa bagunça (raças com pivot_root(), incluindo a entre pivot_root() e fork(), de todas as coisas), mas esta é fácil de isolar e corrigir - tratar CLONE_ NEWNS como "alocar um novo fs_ structure mesmo que não tivesse sido compartilhado em primeiro lugar". Claro, podemos ir para algo como "se ambos CLONE_NEWNS *e* uma das coisas que podem acabar falhando após a chamada de copy_mnt_ns() em create_new_namespaces() estiverem definidas, a alocação de forças do novo fs_structur", mas vamos mantê- lo simples - o custo de copy_fs_structur() é trivial. Outro benefício é que copy_mnt_ns() com CLONE_NEWNS * sempre* recebe um fs_structut recém alocado, ainda para ser anexado a qualquer coisa. Isso simplifica seriamente a análise... FWIW, esse erro estava lá desde a introdução do unshare( 2 );-/ O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43472 foi publicado em 2026 - 05 - 08 T 15: 17: 00.313 Z e última modificação em 2026 - 06 - 17 T 10: 49: 40.283 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 908.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.