PT-2026-34509 · Unknown · Uutils Coreutils
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
Um erro de lógica no utilitário ln faz com que o programa rejeite caminhos de origem que contenham bytes de nome de arquivo não-UTF-8 ao usar formas de diretório de destino, como 'ln SOURCE... DIRECTORY'. Ao contrário do GNU ln, que trata nomes de arquivos como bytes brutos, esta implementação impõe a codificação UTF-8. Isso resulta em uma falha ao stat do arquivo e um código de saída diferente de zero, o que pode levar a uma negação de serviço local para scripts automatizados ou tarefas do sistema que processam nomes de arquivos não-UTF-8 válidos em sistemas de arquivos Unix.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uutils Coreutils