PT-2026-63319 · Linux Mint+1 · Linuxmint+1

CVE-2026-61898

·

Publicado

2026-07-21

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas accountsservice versões anteriores a 23.13.9-8ubuntu7
Descrição Scripts auxiliares de idioma específicos do Ubuntu, especificamente save-to-pam-env e update-langlist, não sanitizam adequadamente a entrada LANGUAGE dentro do arquivo ~/.pam environment. Esta entrada é interpolada sem escape em uma expressão de substituição do GNU sed. Um invasor pode explorar isso injetando uma flag e do sed, o que permite a execução de comandos de shell arbitrários com os privilégios do processo auxiliar AccountsService (UID real 0) através do método D-Bus SetLanguage.
Recomendações Atualize o accountsservice para a versão 23.13.9-8ubuntu7 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61898
USN-8580-1
USN-8580-2

Produtos afetados

Linuxmint
Ubuntu