漏洞概述 漏洞编号: Bug 2506073 (CVE-2026-16552) 漏洞类型: 系统级漏洞,涉及 的 类型条目写入目标文件时通过 函数中的 标志缺失导致的任意文件覆盖问题。 漏洞描述: 在 中, 的 类型条目写入目标文件时,通过 函数中的 标志缺失,导致在 模式下,如果目标路径是一个符号链接,则会被跟随并写入到符号链接指向的目标文件,而不是符号链接本身。这可能导致未授权用户覆盖任意文件。 影响范围 受影响版本: RHEL 9 和 RHEL 10 (系统 252/252) 受影响组件: 严重程度: medium 优先级: medium 目标里程碑: --- 分配给: Product Security DevOps Team 修复方案 报告时间: 2026-07-22 11:48 UTC by OSIDB Bzimport 修改时间: 2026-07-22 16:11 UTC (primary) CC 列表: 3 users (rhbz) 固定版本: --- 关闭原因: --- 组件: --- 最后关闭: --- Embargoed: --- POC代码/利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 关键词: --- 别名: CVE-2026-16552 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- TreeView: Depends on 0 blocked 评论 Rafael Pandini (2026-07-22 16:11:59 UTC): 提供了关于漏洞机制的详细解释,指出该漏洞在 RHEL 9 和 RHEL 10 中已被确认,但在 RHEL 7 和 RHEL 8 中未被独立确认。建议修复 以解决 RHEL 9/10 的问题,但可能需要额外的修复措施以覆盖 RHEL 7/8。 总结 该漏洞涉及 的 类型条目写入目标文件时,由于 标志缺失,导致符号链接被跟随并写入到目标文件,从而可能覆盖任意文件。受影响版本为 RHEL 9 和 RHEL 10,建议修复 以解决该问题。