漏洞概述 漏洞编号: Bug 2462721 (CVE-2026-73584) 漏洞类型: Privileged file corruption and denial of service via insecure temporary file handling 描述: 在 中允许符号链接覆盖的临时文件,导致特权实例迁移和重定向时,攻击者可以写入 TOCTOU 竞争条件,从而引发特权文件损坏或服务拒绝。 组件: 版本: 未指定 硬件: 所有 操作系统: Linux 优先级: 中等 严重性: 中等 目标里程碑: 无 分配给: 产品安全 DevOps 团队 QA 联系人: 无 文档联系人: 无 URL: 无 白名单: 无 依赖项: 2515252 阻塞项: 无 TrueView: 取决于 / 阻塞 影响范围 CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H - 6.5 (MEDIUM) 攻击向量: 本地 攻击复杂度: 低 权限要求: 低 用户交互: 无 范围: 不变 机密性影响: 无 完整性影响: 高 可用性影响: 高 利用代码: 需要本地低权限用户在同一主机上,能够重复创建 作为符号链接,并在特权 执行、实例迁移未启用(no -i),以及 目录包含至少一个静态实例文件时, 路径执行。 利用条件: 不需要受害者交互,一旦特权重建运行,利用即可成功。 影响: 中等。成功利用可损害完整性和可用性,通过附加或损坏特权文件,但漏洞是局部的、时间依赖的、状态依赖的,需要特权 执行、活跃实例迁移,以及 中的有效内容。这使得它比典型的本地特权提升漏洞更难利用。可用证据未建立直接代码执行、可靠特权提升或保密性影响。 缓解措施: 无 确认: 本地、基于竞争、配置/状态依赖,且迁移是直接的。一个非紧急修复似乎合适。 致谢: Aiste Research 修复方案 补丁可用性: 无发布包修复;建议的补丁包括在内。 版本协调: 未通知。 修复状态: 未知 建议的修复: 创建迁移文件安全,使用 ,保持分配给完整路径而不是取消链接和重新创建它,引用 shell 扩展,并用 删除它。 POC 代码