PT-2026-102469 · Dash · Dash

·

CVE-2026-102474

·

Publicado

2026-09-29

·

Atualizado

2026-10-04

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas dash (versões afetadas não especificadas)
Description Uma falha existe no builtin printf onde são reservados apenas quatro bytes antes da conversão de uma sequência de escape Unicode u ou U. Como tokens de múltiplos bytes podem exigir cinco ou seis bytes, um usuário local pode escrever um ou dois bytes além do espaço reservado. Isso pode ser acionado ao fornecer tal escape para o printf ou echo %b, inclusive através de dash -c e um argumento posicional.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102474
OPENSUSE-SU-2026:11980-1

Produtos afetados

Dash