PT-2026-65778 · Gnu · Bison

·

CVE-2026-56390

·

Publicado

2026-07-29

·

Atualizado

2026-08-24

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas GNU Bison versão 3.8.2
Description O GNU Bison lida incorretamente com caminhos de saída definidos na gramática. Diretivas de gramática como %output e %header permitem a especificação de caminhos de arquivo que são aceitos sem restrições e substituem as opções de saída fornecidas pelo chamador. Ao processar gramáticas fornecidas por atacantes, esse comportamento permite direcionar arquivos gerados para locais graváveis arbitrários no sistema de arquivos, podendo resultar na sobrescrita de arquivos existentes acessíveis ao processo do Bison.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94136
CVE-2026-56390
ECHO-C721-9C49-EC13
JLSEC-2026-1346
OESA-2026-3304
OESA-2026-3305
OESA-2026-3306
OESA-2026-3307

Produtos afetados

Bison