PT-2026-65529 · Sg3 Utils+1 · Sg3 Utils+1
CVE-2026-16313
·
Publicado
2026-06-01
·
Atualizado
2026-08-31
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
sg3 utils (versões afetadas não especificadas)
Descrição
Uma falha existe no comando
sg inq quando utilizado com a opção --export. O utilitário não sanitiza caracteres de controle nos campos de string de nome SCSI. Um invasor que forneça um dispositivo SCSI especialmente criado contendo um caractere de nova linha na string de nome pode injetar propriedades arbitrárias no banco de dados de dispositivos udev. Essa injeção pode levar à execução de comandos arbitrários com privilégios de root quando o dispositivo for desconectado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Sg3 Utils