PT-2026-34499 · Unknown · Uutils Coreutils
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
Uma falha no utilitário rm permite a evasão de mecanismos de salvaguarda projetados para proteger o diretório atual. Embora o utilitário impeça a exclusão de . ou .., ele não reconhece caminhos equivalentes que incluam barras finais, como ./ ou .///. Isso pode levar à exclusão recursiva silenciosa de todo o conteúdo do diretório atual ao executar rm -rf ./ . Além disso, o utilitário pode reportar um erro de 'Invalid input', o que pode enganar os usuários e dificultar a recuperação oportuna dos dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Uutils Coreutils