PT-2026-102469 · Dash · Dash
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
dash (versões afetadas não especificadas)
Description
Uma falha existe no builtin
printf onde são reservados apenas quatro bytes antes da conversão de uma sequência de escape Unicode u ou U. Como tokens de múltiplos bytes podem exigir cinco ou seis bytes, um usuário local pode escrever um ou dois bytes além do espaço reservado. Isso pode ser acionado ao fornecer tal escape para o printf ou echo %b, inclusive através de dash -c e um argumento posicional.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dash