Vulnerabilidad en Linux (CVE-2025-68788)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
fsnotify: no generar eventos ACCESS/MODIFY en el hijo para archivos especiales<br />
<br />
inotify/fanotify no permiten a los usuarios sin acceso de lectura a un archivo suscribirse a eventos (p. ej., IN_ACCESS/IN_MODIFY), pero sí permiten al mismo usuario suscribirse para observar eventos en los hijos cuando el usuario tiene acceso al directorio padre (p. ej., /dev).<br />
<br />
Los usuarios sin acceso de lectura a un archivo pero con acceso de lectura a su directorio padre aún pueden hacer stat al archivo y ver si fue accedido/modificado a través de un cambio en atime/mtime.<br />
<br />
Lo mismo no es cierto para archivos especiales (p. ej., /dev/null). Los usuarios generalmente no observarán cambios en atime/mtime cuando otros usuarios leen/escriben en archivos especiales, solo cuando alguien establece atime/mtime a través de utimensat().<br />
<br />
Alinear los eventos de fsnotify con este comportamiento de stat y no generar eventos ACCESS/MODIFY a los observadores padre en la lectura/escritura de archivos especiales. Los eventos aún se generan a los observadores padre en utimensat(). Esto cierra algunos canales laterales que podrían ser posiblemente utilizados para la exfiltración de información [1].<br />
<br />
[1] https://snee.la/pdf/pubs/file-notification-attacks.pdf
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/635bc4def026a24e071436f4f356ea08c0eed6ff
- https://git.kernel.org/stable/c/6a7d7d96eeeab7af2bd01afbb3d9878a11a13d91
- https://git.kernel.org/stable/c/7a93edb23bcf07a3aaf8b598edfc2faa8fbcc0b6
- https://git.kernel.org/stable/c/82f7416bcbd951549e758d15fc1a96a5afc2e900
- https://git.kernel.org/stable/c/859bdf438f01d9aa7f84b09c1202d548c7cad9e8
- https://git.kernel.org/stable/c/df2711544b050aba703e6da418c53c7dc5d443ca
- https://git.kernel.org/stable/c/e0643d46759db8b84c0504a676043e5e341b6c81



