PT-2026-34505 · Unknown · Uutils Coreutils

·

CVE-2026-35369

·

Publicado

2026-04-22

·

Atualizado

2026-07-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions uutils coreutils (versões afetadas não especificadas)
Description Um erro de análise de argumentos no utilitário kill interpreta incorretamente o comando 'kill -1' como uma solicitação para enviar o sinal padrão (SIGTERM) para o PID -1. O envio de um sinal para o PID -1 faz com que o kernel encerre todos os processos visíveis para o chamador, o que pode levar a uma falha no sistema ou à terminação massiva de processos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35369
GHSA-GPCG-H6X2-C26P
GHSA-P6RV-2QPM-FWVG

Produtos afetados

Uutils Coreutils