PT-2026-34494 · Unknown · Uutils Coreutils
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
uutils coreutils (versões afetadas não especificadas)
Descrição
O utilitário
cp lida incorretamente com nós de dispositivos de caractere e de bloco durante cópias recursivas usando a flag -R. Em vez de preservar os nós de dispositivo via mknod, a implementação os trata como fontes de fluxo e lê seus bytes em arquivos regulares no destino. Essa destruição da semântica do dispositivo pode resultar em uma negação de serviço em tempo de execução, potencialmente causando travamentos de processos ao ler nós de dispositivos ilimitados ou exaustão de disco.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Uutils Coreutils