PT-2026-63568 · Gnu · Nano
CVE-2026-6390
·
Publicado
2026-07-23
·
Atualizado
2026-08-21
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU nano (versões afetadas não especificadas)
Description
Uma falha foi encontrada no tratamento de mensagens de erro de múltiplos buffers do GNU nano. Quando vários arquivos são abertos na inicialização e um deles dispara um erro de nível ALERT, um nome de arquivo especialmente criado contendo especificadores de formato printf pode ser reinterpretado. Esta vulnerabilidade de string de formato—onde uma aplicação utiliza incorretamente a entrada fornecida pelo usuário como uma string de formato—pode permitir que um invasor obtenha a divulgação de informações da pilha, cause a negação de serviço (travamento) ou, potencialmente, realize gravações arbitrárias na memória.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nano