Vulnerability Details CVE-2026-27456
util-linux is a random collection of Linux utilities. Prior to version 2.41.4, a TOCTOU (Time-of-Check-Time-of-Use) vulnerability has been identified in the SUID binary /usr/bin/mount from util-linux. The mount binary, when setting up loop devices, validates the source file path with user privileges via fork() + setuid() + realpath(), but subsequently re-canonicalizes and opens it with root privileges (euid=0) without verifying that the path has not been replaced between both operations. Neither O_NOFOLLOW, nor inode comparison, nor post-open fstat() are employed. This allows a local unprivileged user to replace the source file with a symlink pointing to any root-owned file or device during the race window, causing the SUID binary to open and mount it as root. Exploitation requires an /etc/fstab entry with user,loop options whose path points to a directory where the attacker has write permission, and that /usr/bin/mount has the SUID bit set (the default configuration on virtually all Linux distributions). The impact is unauthorized read access to root-protected files and block devices, including backup images, disk volumes, and any file containing a valid filesystem. This issue has been patched in version 2.41.4.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 1.6%
CVSS Severity
CVSS v3 Score 4.7
Products affected by CVE-2026-27456
-
cpe:2.3:a:kernel:util-linux:-
-
cpe:2.3:a:kernel:util-linux:2.10f
-
cpe:2.3:a:kernel:util-linux:2.10m
-
cpe:2.3:a:kernel:util-linux:2.10s
-
cpe:2.3:a:kernel:util-linux:2.11b
-
cpe:2.3:a:kernel:util-linux:2.11f
-
cpe:2.3:a:kernel:util-linux:2.11m
-
cpe:2.3:a:kernel:util-linux:2.11n
-
cpe:2.3:a:kernel:util-linux:2.11o
-
cpe:2.3:a:kernel:util-linux:2.11q
-
cpe:2.3:a:kernel:util-linux:2.11r
-
cpe:2.3:a:kernel:util-linux:2.11t
-
cpe:2.3:a:kernel:util-linux:2.11u
-
cpe:2.3:a:kernel:util-linux:2.11v
-
cpe:2.3:a:kernel:util-linux:2.11w
-
cpe:2.3:a:kernel:util-linux:2.11x
-
cpe:2.3:a:kernel:util-linux:2.11y
-
cpe:2.3:a:kernel:util-linux:2.12
-
cpe:2.3:a:kernel:util-linux:2.12a
-
cpe:2.3:a:kernel:util-linux:2.12b
-
cpe:2.3:a:kernel:util-linux:2.12d
-
cpe:2.3:a:kernel:util-linux:2.12h
-
cpe:2.3:a:kernel:util-linux:2.12i
-
cpe:2.3:a:kernel:util-linux:2.12j
-
cpe:2.3:a:kernel:util-linux:2.12k
-
cpe:2.3:a:kernel:util-linux:2.12l
-
cpe:2.3:a:kernel:util-linux:2.12m
-
cpe:2.3:a:kernel:util-linux:2.12o
-
cpe:2.3:a:kernel:util-linux:2.12p
-
cpe:2.3:a:kernel:util-linux:2.12q
-
cpe:2.3:a:kernel:util-linux:2.12r
-
cpe:2.3:a:kernel:util-linux:2.13
-
cpe:2.3:a:kernel:util-linux:2.13.0.1
-
cpe:2.3:a:kernel:util-linux:2.13.1
-
cpe:2.3:a:kernel:util-linux:2.13.1.1
-
cpe:2.3:a:kernel:util-linux:2.14
-
cpe:2.3:a:kernel:util-linux:2.14.1
-
cpe:2.3:a:kernel:util-linux:2.14.2
-
cpe:2.3:a:kernel:util-linux:2.15
-
cpe:2.3:a:kernel:util-linux:2.15.1
-
cpe:2.3:a:kernel:util-linux:2.16
-
cpe:2.3:a:kernel:util-linux:2.16.1
-
cpe:2.3:a:kernel:util-linux:2.16.2
-
cpe:2.3:a:kernel:util-linux:2.17
-
cpe:2.3:a:kernel:util-linux:2.17.1
-
cpe:2.3:a:kernel:util-linux:2.17.2
-
cpe:2.3:a:kernel:util-linux:2.18
-
cpe:2.3:a:kernel:util-linux:2.19
-
cpe:2.3:a:kernel:util-linux:2.19.1
-
cpe:2.3:a:kernel:util-linux:2.2
-
cpe:2.3:a:kernel:util-linux:2.20
-
cpe:2.3:a:kernel:util-linux:2.20.1
-
cpe:2.3:a:kernel:util-linux:2.21
-
cpe:2.3:a:kernel:util-linux:2.21.1
-
cpe:2.3:a:kernel:util-linux:2.21.2
-
cpe:2.3:a:kernel:util-linux:2.22
-
cpe:2.3:a:kernel:util-linux:2.22.1
-
cpe:2.3:a:kernel:util-linux:2.22.2
-
cpe:2.3:a:kernel:util-linux:2.23
-
cpe:2.3:a:kernel:util-linux:2.23.1
-
cpe:2.3:a:kernel:util-linux:2.23.2
-
cpe:2.3:a:kernel:util-linux:2.24
-
cpe:2.3:a:kernel:util-linux:2.24.1
-
cpe:2.3:a:kernel:util-linux:2.24.2
-
cpe:2.3:a:kernel:util-linux:2.24.2-1
-
cpe:2.3:a:kernel:util-linux:2.25
-
cpe:2.3:a:kernel:util-linux:2.25.1
-
cpe:2.3:a:kernel:util-linux:2.25.2
-
cpe:2.3:a:kernel:util-linux:2.26
-
cpe:2.3:a:kernel:util-linux:2.26.1
-
cpe:2.3:a:kernel:util-linux:2.26.2
-
cpe:2.3:a:kernel:util-linux:2.27
-
cpe:2.3:a:kernel:util-linux:2.27.1
-
cpe:2.3:a:kernel:util-linux:2.28
-
cpe:2.3:a:kernel:util-linux:2.28.1
-
cpe:2.3:a:kernel:util-linux:2.28.2
-
cpe:2.3:a:kernel:util-linux:2.29
-
cpe:2.3:a:kernel:util-linux:2.29.1
-
cpe:2.3:a:kernel:util-linux:2.29.2
-
cpe:2.3:a:kernel:util-linux:2.30
-
cpe:2.3:a:kernel:util-linux:2.30.1
-
cpe:2.3:a:kernel:util-linux:2.30.2
-
cpe:2.3:a:kernel:util-linux:2.31
-
cpe:2.3:a:kernel:util-linux:2.31.1
-
cpe:2.3:a:kernel:util-linux:2.32
-
cpe:2.3:a:kernel:util-linux:2.32.1
-
cpe:2.3:a:kernel:util-linux:2.33
-
cpe:2.3:a:kernel:util-linux:2.33.1
-
cpe:2.3:a:kernel:util-linux:2.33.2
-
cpe:2.3:a:kernel:util-linux:2.34
-
cpe:2.3:a:kernel:util-linux:2.35
-
cpe:2.3:a:kernel:util-linux:2.35.1
-
cpe:2.3:a:kernel:util-linux:2.35.2
-
cpe:2.3:a:kernel:util-linux:2.36
-
cpe:2.3:a:kernel:util-linux:2.36.1
-
cpe:2.3:a:kernel:util-linux:2.36.2
-
cpe:2.3:a:kernel:util-linux:2.37
-
cpe:2.3:a:kernel:util-linux:2.37.1
-
cpe:2.3:a:kernel:util-linux:2.37.2
-
cpe:2.3:a:kernel:util-linux:2.37.3
-
cpe:2.3:a:kernel:util-linux:2.37.4
-
cpe:2.3:a:kernel:util-linux:2.38
-
cpe:2.3:a:kernel:util-linux:2.38.1
-
cpe:2.3:a:kernel:util-linux:2.39
-
cpe:2.3:a:kernel:util-linux:2.39.1
-
cpe:2.3:a:kernel:util-linux:2.39.2
-
cpe:2.3:a:kernel:util-linux:2.39.3
-
cpe:2.3:a:kernel:util-linux:2.40
-
cpe:2.3:a:kernel:util-linux:2.40.1
-
cpe:2.3:a:kernel:util-linux:2.40.2
-
cpe:2.3:a:kernel:util-linux:2.40.3
-
cpe:2.3:a:kernel:util-linux:2.40.4
-
cpe:2.3:a:kernel:util-linux:2.41
-
cpe:2.3:a:kernel:util-linux:2.41.1
-
cpe:2.3:a:kernel:util-linux:2.41.2
-
cpe:2.3:a:kernel:util-linux:2.41.3
-
cpe:2.3:a:kernel:util-linux:2.5
-
cpe:2.3:a:kernel:util-linux:2.7.1
-
cpe:2.3:a:kernel:util-linux:2.8
-
cpe:2.3:a:kernel:util-linux:2.9i
-
cpe:2.3:a:kernel:util-linux:2.9v