PT-2026-44549 · Always Further+2 · Nono+1

CVE-2026-47128

·

Publicado

2026-05-28

·

Atualizado

2026-07-23

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas nono versões anteriores a 0.55.0
Description As políticas de Landlock e seccomp no software permitem o acesso a sockets de domínio Unix locais, incluindo tipos concretos e abstratos. Essa falha possibilita a evasão do sandbox ao permitir que um processo se comunique com o socket dbus do systemd por usuário. Um agente de IA ou fluxo de comando não confiável operando dentro do sandbox pode abusar dessa falha para realizar ações não autorizadas ou destrutivas usando a autoridade do usuário que iniciou a execução, como gravar arquivos ou iniciar processos arbitrários com acesso à rede. Isso ocorre devido à mediação incompleta do acesso aos sockets de domínio Unix locais nas políticas de sandbox afetadas.
Recommendations Atualize para a versão 0.55.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47128
GHSA-27VP-2MMC-VMH3

Produtos afetados

Nono
Nono-Cli