PT-2026-34494 · Unknown · Uutils Coreutils

·

CVE-2026-35358

·

Publicado

2026-04-22

·

Atualizado

2026-07-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas uutils coreutils (versões afetadas não especificadas)
Descrição O utilitário cp lida incorretamente com nós de dispositivos de caractere e de bloco durante cópias recursivas usando a flag -R. Em vez de preservar os nós de dispositivo via mknod, a implementação os trata como fontes de fluxo e lê seus bytes em arquivos regulares no destino. Essa destruição da semântica do dispositivo pode resultar em uma negação de serviço em tempo de execução, potencialmente causando travamentos de processos ao ler nós de dispositivos ilimitados ou exaustão de disco.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35358
GHSA-67HP-F6HQ-2H6G
GHSA-8VRF-R662-2W2V

Produtos afetados

Uutils Coreutils