PT-2026-96108 · Bleachbit · Bleachbit

CVE-2026-55567

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BleachBit versões anteriores a 6.0.1
Description A limpeza privilegiada no Windows não bloqueia nem valida o diretório pai de um alvo antes da exclusão. Um usuário local sem privilégios pode substituir esse diretório por uma junção do Windows (Windows junction) e usar um link simbólico nativo para redirecionar a exclusão elevada para um arquivo selecionado pelo invasor. Essa exclusão arbitrária de arquivos privilegiados pode ser combinada com o comportamento do Windows Installer para obter privilégios locais de SYSTEM.
Recommendations Atualize para a versão 6.0.1.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55567
GHSA-VCJW-PX28-5W94

Produtos afetados

Bleachbit