PT-2026-44549 · Always Further+2 · Nono+1
CVE-2026-47128
·
Publicado
2026-05-28
·
Atualizado
2026-07-23
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
nono versões anteriores a 0.55.0
Description
As políticas de Landlock e seccomp no software permitem o acesso a sockets de domínio Unix locais, incluindo tipos concretos e abstratos. Essa falha possibilita a evasão do sandbox ao permitir que um processo se comunique com o socket dbus do systemd por usuário. Um agente de IA ou fluxo de comando não confiável operando dentro do sandbox pode abusar dessa falha para realizar ações não autorizadas ou destrutivas usando a autoridade do usuário que iniciou a execução, como gravar arquivos ou iniciar processos arbitrários com acesso à rede. Isso ocorre devido à mediação incompleta do acesso aos sockets de domínio Unix locais nas políticas de sandbox afetadas.
Recommendations
Atualize para a versão 0.55.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nono
Nono-Cli