PT-2026-69894 · Gnu+1 · Gnu C Library+1

·

CVE-2026-6368

·

Publicado

2026-08-10

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões 2.0 a 2.43
Description A chamada da função wordexp() com a flag WRDE APPEND pode fazer com que a interface retorne memória inválida no membro we wordv. Esta condição pode levar ao aborto do processo durante chamadas subsequentes à função wordfree().
Recommendations Atualize a GNU C Library para uma versão posterior à 2.43. Como mitigação temporária, evite usar a flag WRDE APPEND ao chamar a função wordexp().

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95495
CVE-2026-6368
ECHO-1DEA-800F-5685
OESA-2026-3418
OPENSUSE-SU-2026:11660-1
RHSA-2026:53069
USN-8737-1
USN-8737-2

Produtos afetados

Gnu C Library
Ubuntu