CVE-2025-68788

Linux kernel (Azure) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: fsnotify: Erzeuge keine ACCESS/MODIFY-Ereignisse für Unterverzeichnisse bei Sonderdateien inotify/fanotify erlauben es Benutzern ohne Lesezugriff auf eine Datei nicht, sich für Ereignisse zu abonnieren (z. B. IN_ACCESS/IN_MODIFY), aber sie erlauben demselben Benutzer, sich für das Beobachten von Ereignissen bei Unterverzeichnissen anzumelden, wenn der Benutzer Zugriff auf das übergeordnete Verzeichnis hat (z. B. /dev). Benutzer ohne Lesezugriff auf eine Datei, aber mit Lesezugriff auf ihr übergeordnetes Verzeichnis, können die Datei immer noch mittels stat abfragen und feststellen, ob sie gelesen/geändert wurde, indem sie Änderungen an atime/mtime beobachten. Dies gilt nicht für Sonderdateien (z. B. /dev/null). Benutzer werden im Allgemeinen keine Änderungen von atime/mtime bei Lese-/Schreibzugriffen anderer Benutzer auf Sonderdateien feststellen, nur wenn jemand atime/mtime mittels utimensat() setzt. Richte fsnotify-Ereignisse entsprechend diesem stat-Verhalten aus und erzeuge keine ACCESS/MODIFY-Ereignisse für übergeordnete Beobachter bei Lese-/Schreibzugriffen auf Sonderdateien. Die Ereignisse werden weiterhin für übergeordnete Beobachter bei utimensat() generiert. Dies schließt einige Seiteneffekte, die möglicherweise zur Informationsexfiltration genutzt werden könnten, ab.

Metriken

Severity
none
kein öffentlicher PoC bekannt
10.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-16 22:30 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

Quellen & Referenzen

Verknüpfte CVEs

368 weitere CVEs anzeigen
IDCVE-2025-68788