PT-2026-49076 · Libreport · Libreport

Red Team

·

Publicado

2026-06-13

·

Atualizado

2026-06-13

·

CVE-2026-54231

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas libreport (versões afetadas não especificadas)
Descrição Um problema de injeção de conteúdo existe nos scripts do manipulador de eventos post-create do ABRT no libreport. O script de evento recupera entradas de log do systemd journal para processos travados e as grava em arquivos no diretório de dump. Como os caracteres de controle incorporados não são sanitizados, um usuário local pode injetar conteúdo arbitrário na saída do journal ao incluir caracteres de nova linha em mensagens de syslog, permitindo controlar o conteúdo gravado nos arquivos do diretório de dump pelo usuário root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54231

Produtos afetados

Libreport