PT-2026-34506 · Unknown · Uutils Coreutils

·

CVE-2026-35370

·

Publicado

2026-04-22

·

Atualizado

2026-07-06

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description O utilitário id calcula incorretamente a seção groups= de sua saída ao usar o GID real de um usuário em vez de seu GID efetivo para computar a lista de grupos. Isso cria uma discrepância em comparação com o GNU coreutils. Como vários scripts e processos automatizados utilizam a saída do id para decisões de controle de acesso ou permissões críticas de segurança, esse comportamento pode resultar em acesso não autorizado ou configurações de segurança incorretas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35370
GHSA-47C7-QRM7-MQW7
GHSA-Q94G-3GCF-66X7

Produtos afetados

Uutils Coreutils