PT-2026-64260 · Gnu · Coreutils

·

CVE-2026-56392

·

Publicado

2026-07-24

·

Atualizado

2026-09-10

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas GNU coreutils (versões afetadas não especificadas)
Descrição A utilidade unexpand está suscetível a um estouro de buffer baseado em heap causado por um estouro de número inteiro durante a alocação do buffer. Isso ocorre quando o software processa valores grandes fornecidos através do argumento de parada de tabulação -t, fazendo com que a multiplicação usada para o tamanho da alocação sofra um wrap around e crie um buffer subdimensionado. Consequentemente, o processamento de entradas manipuladas leva a uma gravação de heap fora dos limites, o que pode resultar em um travamento ou potencialmente permitir uma primitiva de gravação em heap, dependendo do layout da memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66403
CVE-2026-56392
ECHO-F08C-7E47-8652
JLSEC-2026-1196
OESA-2026-3388
OESA-2026-3389
OESA-2026-3390
OESA-2026-3391
OESA-2026-3416
RHSA-2026:40724

Produtos afetados

Coreutils