Linuxcnc · Linuxcnc · CVE-2026-58302
**Nome do Software Vulnerável e Versões Afetadas**
LinuxCNC versões anteriores a 2.9.9
**Description**
O componente `rtapi app` em `linuxcnc-uspace` é instalado com permissões SUID root e utiliza a função `dlopen()` para carregar módulos de biblioteca compartilhada com base em um nome de módulo fornecido pelo usuário. Devido à validação insuficiente desse nome de módulo, um ataque de path traversal é possível, permitindo que um usuário local sem privilégios carregue uma biblioteca compartilhada arbitrária. Como o processo mantém privilégios elevados durante o processo de carregamento, isso resulta em escalonamento de privilégios locais para root.
**Recommendations**
Atualize o LinuxCNC para a versão 2.9.9 ou posterior.