PT-2026-53274 · Attr+3 · Attr+3

·

CVE-2026-54371

·

Publicado

2026-06-29

·

Atualizado

2026-08-31

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas attr versões anteriores a 2.6.0
Description Uma falha no componente attr, especificamente nos utilitários getfattr e setfattr, permite que um atacante local realize um ataque de travessia de link simbólico (symlink traversal). Ao substituir um componente do caminho por um link simbólico durante a travessia da hierarquia de diretórios, um atacante pode redirecionar as operações para arquivos arbitrários. Isso leva à escalada de privilégios locais quando esses utilitários são executados por um processo privilegiado em um caminho controlado pelo atacante.
Recommendations Atualize para a versão 2.6.0 ou posterior.

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:56133
ALSA-2026:59380
ALSA-2026:60226
AZL-91400
AZL-91424
CVE-2026-54371
ECHO-E81F-866F-9CB6
OESA-2026-2913
OESA-2026-2914
OESA-2026-2915
OESA-2026-2916
OESA-2026-3080
OPENSUSE-SU-2026:11312-1
RHSA-2026:34889
RHSA-2026:56133
RHSA-2026:59380
RHSA-2026:60226
USN-8691-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Attr