PT-2026-53805 · Linuxcnc · Linuxcnc

·

CVE-2026-58302

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LinuxCNC versões anteriores a 2.9.9
Description O componente rtapi app em linuxcnc-uspace é instalado com permissões SUID root e utiliza a função dlopen() para carregar módulos de biblioteca compartilhada com base em um nome de módulo fornecido pelo usuário. Devido à validação insuficiente desse nome de módulo, um ataque de path traversal é possível, permitindo que um usuário local sem privilégios carregue uma biblioteca compartilhada arbitrária. Como o processo mantém privilégios elevados durante o processo de carregamento, isso resulta em escalonamento de privilégios locais para root.
Recommendations Atualize o LinuxCNC para a versão 2.9.9 ou posterior.

Exploit

Correção

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58302

Produtos afetados

Linuxcnc