PT-2026-60898 · Sh · Sh
CVE-2026-54552
·
Publicado
2026-07-17
·
Atualizado
2026-08-18
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
sh versões anteriores a 2.2.4
Description
Uma falha de gerenciamento de privilégios existe em sistemas Linux/Unix-like onde a opção
uid realiza uma redução incompleta de privilégios. Quando um processo pai privilegiado inicia um processo filho usando uid para reduzir privilégios, o processo filho altera seu UID e GID primário, mas falha em redefinir seus grupos suplementares. Consequentemente, o processo filho pode reter grupos suplementares privilegiados do pai, como docker, disk, shadow ou sudo. Isso permite que um subprocesso destinado a executar com permissões limitadas acesse recursos sensíveis ou arquivos concedidos a esses grupos, levando potencialmente à escalada de privilégios.Recommendations
Atualize para a versão 2.2.4 ou posterior.
Evite usar a opção
uid quando o usuário de destino for menos privilegiado.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sh