CVE-2026-8784npitre cramfs-tools 2.2及以下版本存在符号链接跟踪漏洞。攻击者可利用该漏洞,通过本地操作诱导工具跟随符号链接,导致文件状态被非法修改。由于需要高权限触发,风险主要限于本地环境,但可能导致敏感信息泄露或系统完整性受损。
该漏洞源于 `cramfsck.c` 中的 `change_file_status` 函数在处理文件时缺乏对符号链接的充分验证。当工具尝试更改文件状态(如权限)时,如果目标文件是一个指向敏感系统路径的符号链接,工具会盲目跟随该链接并执行操作。攻击者可构造特制的Cramfs文件系统镜像,其中包含恶意符号链接。当管理员以高权限运行 `cramfsck` 检查该镜像时,漏洞被触发,导致链接指向的实际系统文件被修改,利用了TOCTOU(检查时到使用时)类型的逻辑缺陷。