No Linux, várias verificações de autorização de ioctl do OpenZFS aceitam uma capacidade mantida apenas dentro de um espaço de nomes desprivilegiado criado pelo usuário como equivalente ao privilégio real do host, permitindo que um usuário local desprivilegiado realize operações que devem requerer root. As operações afetadas incluem operações administrativas de pool (por exemplo, criar, importar, destruir), acesso ao log de eventos de pool (eventos de zpool) e injeção de falhas (zinject). A exploração do problema requer apenas que o usuário local tenha permissão para abrir /dev/zfs (governado por permissões de dispositivo local) e que o kernel permita a criação de espaço de nomes de usuário sem privilégios. Não é necessário acesso prévio ao grupo de alvos ou aos seus dispositivos subjacentes. Registro de aconselhamento: GHSA- 5 v 2 p- vxxv-r 62 r. Identificadores relacionados: CVE- 2026 - 79619.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 26 T 18: 31: 54.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 21: 31: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 863. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.