PT-2026-34509 · Unknown · Uutils Coreutils

·

CVE-2026-35373

·

Publicado

2026-04-22

·

Atualizado

2026-07-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description Um erro de lógica no utilitário ln faz com que o programa rejeite caminhos de origem que contenham bytes de nome de arquivo não-UTF-8 ao usar formas de diretório de destino, como 'ln SOURCE... DIRECTORY'. Ao contrário do GNU ln, que trata nomes de arquivos como bytes brutos, esta implementação impõe a codificação UTF-8. Isso resulta em uma falha ao stat do arquivo e um código de saída diferente de zero, o que pode levar a uma negação de serviço local para scripts automatizados ou tarefas do sistema que processam nomes de arquivos não-UTF-8 válidos em sistemas de arquivos Unix.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35373
GHSA-JCJR-RH8Q-7XQF
GHSA-XH5H-P8C5-4W4X

Produtos afetados

Uutils Coreutils