PT-2026-81315 · Sos · Sos

·

CVE-2026-79655

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas sos (versões afetadas não especificadas)
Descrição Uma falha no utilitário sos clean, dentro do pacote sos, permite que um invasor local crie ou sobrescreva arquivos arbitrários. O problema decorre de uma falha de path traversal durante a extração de arquivos tar, onde os alvos de symlink e hardlink não são validados adequadamente. Isso permite que um invasor grave arquivos em qualquer local do sistema usando os privilégios do processo sos clean, que normalmente é executado como root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98211
CVE-2026-79655

Produtos afetados

Sos