UBUNTU-CVE-2026-88924

Source
https://ubuntu.com/security/CVE-2026-88924
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-88924.json
JSON Data
https://api.test.osv.dev/v1/vulns/UBUNTU-CVE-2026-88924
Upstream
Downstream
Related
Published
2026-09-10T15:17:00Z
Modified
2026-10-01T06:26:02Z
Severity
  • 7.0 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

A flaw was found in the admin backend of gvfs. The privileged gvfsd-admin daemon changes the ownership of newly created private D-Bus sockets by calling the link-following chown() function on a pathname inside a user-controlled directory. A local attacker can exploit this via a Time-of-Check Time-of-Use (TOCTOU) race condition and exchange the socket pathname with a symbolic link pointing to an arbitrary root-owned file (such as /etc/pam.d/su). The daemon subsequently follows the symlink and changes the ownership of the targeted root-owned file to the attacker's user ID. This allows an authenticated local attacker to modify critical system files, leading to a full local privilege escalation to root.

References

Affected packages

Ubuntu:22.04:LTS / gvfs

Package

Name
gvfs
Purl
pkg:deb/ubuntu/gvfs?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.48.2-0ubuntu1.2

Affected versions

1.*
1.47.91-1ubuntu1
1.48.1-2ubuntu2
1.48.1-2ubuntu3
1.48.1-2ubuntu5
1.48.1-3
1.48.1-4
1.48.2-0ubuntu1
1.48.2-0ubuntu1.1

Ecosystem specific

{
    "availability": "No subscription required",
    "binaries": [
        {
            "binary_name": "gvfs",
            "binary_version": "1.48.2-0ubuntu1.2"
        },
        {
            "binary_name": "gvfs-backends",
            "binary_version": "1.48.2-0ubuntu1.2"
        },
        {
            "binary_name": "gvfs-common",
            "binary_version": "1.48.2-0ubuntu1.2"
        },
        {
            "binary_name": "gvfs-daemons",
            "binary_version": "1.48.2-0ubuntu1.2"
        },
        {
            "binary_name": "gvfs-fuse",
            "binary_version": "1.48.2-0ubuntu1.2"
        },
        {
            "binary_name": "gvfs-libs",
            "binary_version": "1.48.2-0ubuntu1.2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-88924.json"

Ubuntu:24.04:LTS / gvfs

Package

Name
gvfs
Purl
pkg:deb/ubuntu/gvfs?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.54.4-0ubuntu1~24.04.4

Affected versions

1.*
1.52.0-1
1.52.1-1build1
1.52.2-1
1.53.90-2
1.54.0-1build1
1.54.0-1build2
1.54.0-1build3
1.54.0-1ubuntu2
1.54.4-0ubuntu1~24.04.1
1.54.4-0ubuntu1~24.04.2

Ecosystem specific

{
    "availability": "No subscription required",
    "binaries": [
        {
            "binary_name": "gvfs",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        },
        {
            "binary_name": "gvfs-backends",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        },
        {
            "binary_name": "gvfs-common",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        },
        {
            "binary_name": "gvfs-daemons",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        },
        {
            "binary_name": "gvfs-fuse",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        },
        {
            "binary_name": "gvfs-libs",
            "binary_version": "1.54.4-0ubuntu1~24.04.4"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-88924.json"

Ubuntu:26.04:LTS / gvfs

Package

Name
gvfs
Purl
pkg:deb/ubuntu/gvfs?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.60.0-1ubuntu0.1

Affected versions

1.*
1.57.2-2ubuntu5
1.57.2-2ubuntu6
1.58.0-1ubuntu1
1.58.0-2
1.59.1-1
1.59.90-3
1.60.0-1

Ecosystem specific

{
    "availability": "No subscription required",
    "binaries": [
        {
            "binary_name": "gvfs",
            "binary_version": "1.60.0-1ubuntu0.1"
        },
        {
            "binary_name": "gvfs-backends",
            "binary_version": "1.60.0-1ubuntu0.1"
        },
        {
            "binary_name": "gvfs-common",
            "binary_version": "1.60.0-1ubuntu0.1"
        },
        {
            "binary_name": "gvfs-daemons",
            "binary_version": "1.60.0-1ubuntu0.1"
        },
        {
            "binary_name": "gvfs-fuse",
            "binary_version": "1.60.0-1ubuntu0.1"
        },
        {
            "binary_name": "gvfs-libs",
            "binary_version": "1.60.0-1ubuntu0.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-88924.json"