PT-2026-34506 · Unknown · Uutils Coreutils
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
O utilitário id calcula incorretamente a seção groups= de sua saída ao usar o GID real de um usuário em vez de seu GID efetivo para computar a lista de grupos. Isso cria uma discrepância em comparação com o GNU coreutils. Como vários scripts e processos automatizados utilizam a saída do id para decisões de controle de acesso ou permissões críticas de segurança, esse comportamento pode resultar em acesso não autorizado ou configurações de segurança incorretas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Uutils Coreutils