PT-2026-95634 · Unknown · Cockpit-Files
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
cockpit-files versões anteriores a 44-1.1
Descrição
Uma falha na função "Paste as owner" permite que um usuário local com baixos privilégios altere a propriedade de arquivos arbitrários fora do diretório pretendido. Isso é feito através da criação de um diretório contendo um link simbólico (symlink), que é um tipo especial de arquivo que aponta para outro arquivo ou diretório. A exploração requer a interação do usuário para selecionar um proprietário não original durante a operação de colagem, podendo comprometer a integridade dos dados e reduzir a confidencialidade caso o acesso de leitura não autorizado seja concedido.
Recomendações
Atualize para a versão 44-1.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cockpit-Files