PT-2026-69442 · Gnu+2 · Gnu Cpio+2
CVE-2026-66486
·
Publicado
2026-08-10
·
Atualizado
2026-09-03
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
GNU cpio (versões afetadas não especificadas)
Descrição
Ocorre uma codificação ou escape inadequado da saída na funcionalidade de listagem de membros do arquivo. Ao listar os membros do arquivo usando o comando
cpio -it, os nomes dos membros são impressos diretamente na saída sem aspas ou escape. Isso permite que um invasor crie um arquivo cpio com nomes de membros contendo caracteres de nova linha incorporados ou sequências de escape ANSI, resultando em entradas de listagem forjadas ou injeção de sequência de controle de terminal quando a listagem é exibida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Cpio
Linuxmint
Ubuntu