PT-2026-65529 · Sg3 Utils+1 · Sg3 Utils+1

CVE-2026-16313

·

Publicado

2026-06-01

·

Atualizado

2026-08-31

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas sg3 utils (versões afetadas não especificadas)
Descrição Uma falha existe no comando sg inq quando utilizado com a opção --export. O utilitário não sanitiza caracteres de controle nos campos de string de nome SCSI. Um invasor que forneça um dispositivo SCSI especialmente criado contendo um caractere de nova linha na string de nome pode injetar propriedades arbitrárias no banco de dados de dispositivos udev. Essa injeção pode levar à execução de comandos arbitrários com privilégios de root quando o dispositivo for desconectado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:50141
ALSA-2026:50142
ALSA-2026:56130
AZL-94311
CVE-2026-16313
ECHO-5D3C-0210-C193
OESA-2026-3244
RHSA-2026:50141
RHSA-2026:50142
RHSA-2026:56130
RHSA-2026:59397
RHSA-2026:59555
RHSA-2026:59567
RHSA-2026:59568
RHSA-2026:61260
RHSA-2026:61261

Produtos afetados

Rocky Linux
Sg3 Utils