PT-2026-34513 · Unknown · Uutils Coreutils
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
Um erro de lógica no utilitário env causa uma falha ao analisar corretamente os argumentos da linha de comando ao usar a opção '-S' (split-string). A implementação valida incorretamente sequências de barras invertidas dentro de aspas simples, resultando em um erro de "sequência inválida" e na terminação do processo com o status de saída 125 ao encontrar sequências válidas como
a ou x. Este comportamento difere do GNU env, onde tais sequências são tratadas literalmente, resultando em uma negação de serviço local para scripts automatizados e fluxos de trabalho administrativos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uutils Coreutils