PT-2026-69895 · Canonical · Ubuntu

CVE-2026-6791

·

Publicado

2026-07-06

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Existe um problema na função wordexp ao expandir caminhos que começam com um til (~) seguido por um nome de usuário. A função interna parse tilde() aloca memória para o nome de usuário na pilha usando a macro strndupa sem realizar verificações de limite no comprimento da entrada fornecida pelo usuário. O fornecimento de um nome de usuário excessivamente longo pode esgotar o espaço da pilha da thread, permitindo que um invasor desencadeie um stack clash, que ocorre quando a pilha cresce para dentro de outra região de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95492
CVE-2026-6791
ECHO-9658-3093-2999
OESA-2026-3418
OPENSUSE-SU-2026:11660-1
RHSA-2026:53069
USN-8737-1
USN-8737-2

Produtos afetados

Ubuntu