PT-2026-34513 · Unknown · Uutils Coreutils

·

CVE-2026-35377

·

Publicado

2026-04-22

·

Atualizado

2026-04-23

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description Um erro de lógica no utilitário env causa uma falha ao analisar corretamente os argumentos da linha de comando ao usar a opção '-S' (split-string). A implementação valida incorretamente sequências de barras invertidas dentro de aspas simples, resultando em um erro de "sequência inválida" e na terminação do processo com o status de saída 125 ao encontrar sequências válidas como a ou x. Este comportamento difere do GNU env, onde tais sequências são tratadas literalmente, resultando em uma negação de serviço local para scripts automatizados e fluxos de trabalho administrativos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35377
GHSA-5V4G-VW9X-H534

Produtos afetados

Uutils Coreutils