Die Schwachstelle betrifft das Benachrichtigungssystem fsnotify im Linux-Kernel, das den Diensten inotify und fanotify zugrunde liegt. Normalerweise darf ein Benutzer Ereignisse zu einer Datei nur dann abonnieren, wenn er Lesezugriff darauf hat. Wer hingegen nur Zugriff auf das übergeordnete Verzeichnis besitzt, kann Ereignisse an den darin enthaltenen Dateien mitverfolgen – was für normale Dateien unkritisch ist, da sich Zugriffe ohnehin an den Zeitstempeln ablesen lassen. Bei Spezialdateien, etwa Gerätedateien, gilt das nicht: Deren Zeitstempel ändern sich beim Lesen oder Schreiben durch andere Benutzer gewöhnlich nicht. Dadurch konnte ein Beobachter über Ereignisse am übergeordneten Verzeichnis Rückschlüsse auf Lese- und Schreibvorgänge anderer Benutzer an Spezialdateien ziehen. Diese Informationslücke lässt sich als verdeckter Seitenkanal nutzen, um Daten über Berechtigungsgrenzen hinweg abfließen zu lassen. Die Korrektur unterdrückt entsprechende Zugriffs- und Änderungsereignisse für Spezialdateien.
CVE-2025-68788
Beschreibung