PT-2026-69895 · Canonical · Ubuntu
CVE-2026-6791
·
Publicado
2026-07-06
·
Atualizado
2026-09-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Existe um problema na função
wordexp ao expandir caminhos que começam com um til (~) seguido por um nome de usuário. A função interna parse tilde() aloca memória para o nome de usuário na pilha usando a macro strndupa sem realizar verificações de limite no comprimento da entrada fornecida pelo usuário. O fornecimento de um nome de usuário excessivamente longo pode esgotar o espaço da pilha da thread, permitindo que um invasor desencadeie um stack clash, que ocorre quando a pilha cresce para dentro de outra região de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ubuntu