PT-2026-60898 · Sh · Sh

CVE-2026-54552

·

Publicado

2026-07-17

·

Atualizado

2026-08-18

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas sh versões anteriores a 2.2.4
Description Uma falha de gerenciamento de privilégios existe em sistemas Linux/Unix-like onde a opção uid realiza uma redução incompleta de privilégios. Quando um processo pai privilegiado inicia um processo filho usando uid para reduzir privilégios, o processo filho altera seu UID e GID primário, mas falha em redefinir seus grupos suplementares. Consequentemente, o processo filho pode reter grupos suplementares privilegiados do pai, como docker, disk, shadow ou sudo. Isso permite que um subprocesso destinado a executar com permissões limitadas acesse recursos sensíveis ou arquivos concedidos a esses grupos, levando potencialmente à escalada de privilégios.
Recommendations Atualize para a versão 2.2.4 ou posterior. Evite usar a opção uid quando o usuário de destino for menos privilegiado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54552
GHSA-Q38V-WP89-2W55
OPENSUSE-SU-2026:11372-1
OPENSUSE-SU-2026:21516-1
PYSEC-2026-3540
SUSE-SU-2026:23112-1
SUSE-SU-2026:23134-1
SUSE-SU-2026:3422-1

Produtos afetados

Sh