Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:3813-1

Опубликовано: 26 авг. 2026
Источник: suse-cvrf

Описание

Security update for util-linux

This update for util-linux fixes the following issues:

  • CVE-2026-13595: heap use-after-free read in libblkid nested partition probing (bsc#1269583).
  • CVE-2026-27456: TOCTOU race condition in the mount program when setting up loop devices (bsc#1261606).
  • Several security issues in releases prior to v2.42.2 and v2.41.5 (bsc#1268886).

Список пакетов

Container suse/ltss/sle15.5/sle15:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
Container suse/sle-micro/5.5/toolbox:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
Container suse/sle-micro/5.5:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
Container suse/sle-micro/base-5.5:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
Container suse/sle-micro/kvm-5.5:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
Container suse/sle-micro/rt-5.5:latest
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
libblkid-devel-2.37.4-150500.9.32.1
libblkid-devel-static-2.37.4-150500.9.32.1
libblkid1-2.37.4-150500.9.32.1
libblkid1-32bit-2.37.4-150500.9.32.1
libfdisk-devel-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount-devel-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libmount1-32bit-2.37.4-150500.9.32.1
libsmartcols-devel-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid-devel-2.37.4-150500.9.32.1
libuuid-devel-static-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
libuuid1-32bit-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-lang-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
uuidd-2.37.4-150500.9.32.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
libblkid-devel-2.37.4-150500.9.32.1
libblkid-devel-static-2.37.4-150500.9.32.1
libblkid1-2.37.4-150500.9.32.1
libblkid1-32bit-2.37.4-150500.9.32.1
libfdisk-devel-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount-devel-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libmount1-32bit-2.37.4-150500.9.32.1
libsmartcols-devel-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid-devel-2.37.4-150500.9.32.1
libuuid-devel-static-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
libuuid1-32bit-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-lang-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
uuidd-2.37.4-150500.9.32.1
SUSE Linux Enterprise Micro 5.5
libblkid1-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-extra-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
SUSE Linux Enterprise Server 15 SP5-LTSS
libblkid-devel-2.37.4-150500.9.32.1
libblkid-devel-static-2.37.4-150500.9.32.1
libblkid1-2.37.4-150500.9.32.1
libblkid1-32bit-2.37.4-150500.9.32.1
libfdisk-devel-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount-devel-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libmount1-32bit-2.37.4-150500.9.32.1
libsmartcols-devel-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid-devel-2.37.4-150500.9.32.1
libuuid-devel-static-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
libuuid1-32bit-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-extra-2.37.4-150500.9.32.1
util-linux-lang-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
uuidd-2.37.4-150500.9.32.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
libblkid-devel-2.37.4-150500.9.32.1
libblkid-devel-static-2.37.4-150500.9.32.1
libblkid1-2.37.4-150500.9.32.1
libblkid1-32bit-2.37.4-150500.9.32.1
libfdisk-devel-2.37.4-150500.9.32.1
libfdisk1-2.37.4-150500.9.32.1
libmount-devel-2.37.4-150500.9.32.1
libmount1-2.37.4-150500.9.32.1
libmount1-32bit-2.37.4-150500.9.32.1
libsmartcols-devel-2.37.4-150500.9.32.1
libsmartcols1-2.37.4-150500.9.32.1
libuuid-devel-2.37.4-150500.9.32.1
libuuid-devel-static-2.37.4-150500.9.32.1
libuuid1-2.37.4-150500.9.32.1
libuuid1-32bit-2.37.4-150500.9.32.1
util-linux-2.37.4-150500.9.32.1
util-linux-lang-2.37.4-150500.9.32.1
util-linux-systemd-2.37.4-150500.9.32.1
uuidd-2.37.4-150500.9.32.1

Описание

A flaw was found in the libblkid library of util-linux. During nested partition probing, the BSD, Minix, Solaris x86, and UnixWare partition probers cache a raw pointer to a parent partition entry in a dynamically allocated array. When subsequent partition additions cause the array to be reallocated, this pointer becomes stale, leading to a heap use-after-free read. An attacker who can present a crafted block device image (for example, via USB insertion or a loop-mounted disk image) can trigger this flaw without user interaction, as libblkid is invoked automatically by udev/udisks as root on block-device hot-plug events. This could lead to limited information disclosure or denial of service.


Затронутые продукты
Container suse/ltss/sle15.5/sle15:latest:libblkid1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libfdisk1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libmount1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libsmartcols1-2.37.4-150500.9.32.1

Ссылки

Описание

util-linux is a random collection of Linux utilities. Prior to version 2.41.4, a TOCTOU (Time-of-Check-Time-of-Use) vulnerability has been identified in the SUID binary /usr/bin/mount from util-linux. The mount binary, when setting up loop devices, validates the source file path with user privileges via fork() + setuid() + realpath(), but subsequently re-canonicalizes and opens it with root privileges (euid=0) without verifying that the path has not been replaced between both operations. Neither O_NOFOLLOW, nor inode comparison, nor post-open fstat() are employed. This allows a local unprivileged user to replace the source file with a symlink pointing to any root-owned file or device during the race window, causing the SUID binary to open and mount it as root. Exploitation requires an /etc/fstab entry with user,loop options whose path points to a directory where the attacker has write permission, and that /usr/bin/mount has the SUID bit set (the default configuration on virtually all Linux distributions). The impact is unauthorized read access to root-protected files and block devices, including backup images, disk volumes, and any file containing a valid filesystem. This issue has been patched in version 2.41.4.


Затронутые продукты
Container suse/ltss/sle15.5/sle15:latest:libblkid1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libfdisk1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libmount1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libsmartcols1-2.37.4-150500.9.32.1

Ссылки

Описание

unknown


Затронутые продукты
Container suse/ltss/sle15.5/sle15:latest:libblkid1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libfdisk1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libmount1-2.37.4-150500.9.32.1
Container suse/ltss/sle15.5/sle15:latest:libsmartcols1-2.37.4-150500.9.32.1

Ссылки
Уязвимость SUSE-SU-2026:3813-1