PT-2026-63568 · Gnu · Nano

CVE-2026-6390

·

Publicado

2026-07-23

·

Atualizado

2026-08-21

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GNU nano (versões afetadas não especificadas)
Description Uma falha foi encontrada no tratamento de mensagens de erro de múltiplos buffers do GNU nano. Quando vários arquivos são abertos na inicialização e um deles dispara um erro de nível ALERT, um nome de arquivo especialmente criado contendo especificadores de formato printf pode ser reinterpretado. Esta vulnerabilidade de string de formato—onde uma aplicação utiliza incorretamente a entrada fornecida pelo usuário como uma string de formato—pode permitir que um invasor obtenha a divulgação de informações da pilha, cause a negação de serviço (travamento) ou, potencialmente, realize gravações arbitrárias na memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93270
CVE-2026-6390
ECHO-7A9E-A9FB-A110

Produtos afetados

Nano