PT-2026-69442 · Gnu+2 · Gnu Cpio+2

CVE-2026-66486

·

Publicado

2026-08-10

·

Atualizado

2026-09-03

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas GNU cpio (versões afetadas não especificadas)
Descrição Ocorre uma codificação ou escape inadequado da saída na funcionalidade de listagem de membros do arquivo. Ao listar os membros do arquivo usando o comando cpio -it, os nomes dos membros são impressos diretamente na saída sem aspas ou escape. Isso permite que um invasor crie um arquivo cpio com nomes de membros contendo caracteres de nova linha incorporados ou sequências de escape ANSI, resultando em entradas de listagem forjadas ou injeção de sequência de controle de terminal quando a listagem é exibida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94689
CVE-2026-66486
OESA-2026-3540
OPENSUSE-SU-2026:11618-1
OPENSUSE-SU-2026:21747-1
SUSE-SU-2026:23355-1
USN-8704-1

Produtos afetados

Gnu Cpio
Linuxmint
Ubuntu