7.1

CVE-2026-90132

ntfs: reject unprivileged writes to reserved $LX* xattrs

In the Linux kernel, the following vulnerability has been resolved:

ntfs: reject unprivileged writes to reserved $LX* xattrs

Reject setxattr of the reserved $LXUID, $LXGID, $LXMOD and $LXDEV names
from userspace unless the caller has CAP_SYS_ADMIN.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version fc053f05ca282a5e760b41f6560ac835c4e28037
Version < 86f46508016bc1f2bffb3a52dc2664f942fb9802
Status affected
Version fc053f05ca282a5e760b41f6560ac835c4e28037
Version < ea6a67ef64451d2da298f15baa35865b4bb6372a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.15% 0.047
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/86f46508016bc1f2bffb3a52dc2664f942fb9802
https://git.kernel.org/stable/c/ea6a67ef64451d2da298f15baa35865b4bb6372a