PT-2026-34486 · Unknown · Uutils Coreutils

Zellic

·

Publicado

2026-04-22

·

Atualizado

2026-04-23

·

CVE-2026-35350

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description O utilitário cp falha ao lidar adequadamente com os bits setuid e setgid quando a preservação de propriedade falha. Ao usar a flag '-p' (preserve), o utilitário aplica os bits de modo da origem mesmo que a operação chown não seja bem-sucedida. Isso pode resultar em uma cópia de propriedade do usuário que retém bits privilegiados originais, criando executáveis privilegiados inesperados que violam as políticas de segurança locais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35350
GHSA-X2WV-9P67-MH9W

Produtos afetados

Uutils Coreutils