PT-2026-53255 · Gnu+3 · Gzip+3

·

CVE-2026-41991

·

Publicado

2026-06-29

·

Atualizado

2026-09-09

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GNU gzip (versões afetadas não especificadas)
Descrição O utilitário gzexe manipula arquivos temporários de forma insegura. Se o utilitário mktemp não estiver disponível no PATH do usuário, o gzexe gera um caminho de arquivo temporário utilizando apenas o ID do processo (PID). Como esse nome de arquivo é previsível e criado sem verificações de existência ou acesso exclusivo, um invasor local pode criar um link simbólico nesse caminho apontando para qualquer arquivo que a vítima tenha permissão para escrever. Isso gera uma condição de time-of-check to time-of-use (TOCTOU)—uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda nesse intervalo—permitindo a sobrescrita de arquivos arbitrários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61623
ALSA-2026:61625
ALSA-2026:65998
CVE-2026-41991
ECHO-233F-78F2-A73B
JLSEC-2026-1264
JLSEC-2026-1265
OESA-2026-2969
OESA-2026-2970
OESA-2026-2971
OESA-2026-2972
OESA-2026-2997
OPENSUSE-SU-2026:11174-1
OPENSUSE-SU-2026:21371-1
RHSA-2026:33771
RHSA-2026:61623
RHSA-2026:61625
SUSE-SU-2026:22753-1
SUSE-SU-2026:22818-1
SUSE-SU-2026:22906-1
SUSE-SU-2026:22918-1
SUSE-SU-2026:3241-1
SUSE-SU-2026:3269-1
USN-8512-1
USN-8733-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Gzip