PT-2026-34504 · Unknown · Uutils Coreutils

·

CVE-2026-35368

·

Publicado

2026-04-22

·

Atualizado

2026-05-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description Uma falha no utilitário chroot ocorre quando a opção --userspec é utilizada. O utilitário chama a função getPwnam() para resolver especificações de usuário após entrar no ambiente chroot, mas antes de renunciar aos privilégios de root. Em sistemas baseados em glibc, esse processo aciona o Name Service Switch (NSS), que pode carregar bibliotecas compartilhadas, como 'libnss *.so.2', a partir do novo diretório raiz. Se um invasor tiver acesso de escrita ao novo diretório raiz, poderá injetar um módulo NSS malicioso para executar código arbitrário com privilégios de root, resultando potencialmente em escalonamento de privilégios ou escape total de container.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35368
GHSA-MH5C-XRMH-M794

Produtos afetados

Uutils Coreutils