CVE-2026-43391Linux内核中的nsfs组件在处理句柄打开操作时存在权限检查缺陷。该漏洞允许特权服务查看其他特权服务的命名空间,导致隔离失效和信息泄露。修复方案引入了`may_see_all_namespaces()`辅助函数,以集中化并收紧命名空间的可见性策略,防止服务间的敏感数据非授权访问。
该漏洞源于Linux内核nsfs(Namespace Filesystem)在实现`handle_open`功能时,未严格限制对命名空间的访问权限。在Linux系统中,命名空间用于隔离进程的资源视图(如挂载点、网络等)。漏洞产生的原因是系统未能正确调用或实施足够严格的检查机制,使得即使是低权限的本地用户或进程,也能绕过部分安全策略,观察到本应隔离的其他服务的命名空间。由于CVSS向量包含S:C(影响范围改变),成功利用此漏洞可能导致高机密性、完整性和可用性影响,攻击者可利用此进行本地提权或获取敏感系统信息。