PT-2026-34505 · Unknown · Uutils Coreutils
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
Um erro de análise de argumentos no utilitário kill interpreta incorretamente o comando 'kill -1' como uma solicitação para enviar o sinal padrão (SIGTERM) para o PID -1. O envio de um sinal para o PID -1 faz com que o kernel encerre todos os processos visíveis para o chamador, o que pode levar a uma falha no sistema ou à terminação massiva de processos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Uutils Coreutils