Unknown · Bubblewrap · CVE-2026-41163
**Nome do Software Vulnerável e Versões Afetadas**
bubblewrap versões 0.11.0 até 0.11.1
**Description**
Uma falha existe no bubblewrap, uma ferramenta de sandboxing de baixo nível sem privilégios, quando operando em modo setuid. Um usuário local pode usar `ptrace` para se anexar ao processo e controlar a parte não privilegiada da fase de configuração do sandbox. Isso permite que o invasor ignore as restrições de sandboxing pretendidas e execute operações privilegiadas que normalmente são restritas, especificamente a criação de montagens superpostas (overlay mounts). Isso pode potencialmente levar à escalada de privilégios no sistema.
**Recommendations**
Atualizar para a versão 0.11.2.