PT-2026-95634 · Unknown · Cockpit-Files

·

CVE-2026-91202

·

Publicado

2026-09-18

·

Atualizado

2026-09-22

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas cockpit-files versões anteriores a 44-1.1
Descrição Uma falha na função "Paste as owner" permite que um usuário local com baixos privilégios altere a propriedade de arquivos arbitrários fora do diretório pretendido. Isso é feito através da criação de um diretório contendo um link simbólico (symlink), que é um tipo especial de arquivo que aponta para outro arquivo ou diretório. A exploração requer a interação do usuário para selecionar um proprietário não original durante a operação de colagem, podendo comprometer a integridade dos dados e reduzir a confidencialidade caso o acesso de leitura não autorizado seja concedido.
Recomendações Atualize para a versão 44-1.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91202
OPENSUSE-SU-2026:11844-1

Produtos afetados

Cockpit-Files