PT-2026-49076 · Libreport · Libreport
Red Team
·
Publicado
2026-06-13
·
Atualizado
2026-06-13
·
CVE-2026-54231
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libreport (versões afetadas não especificadas)
Descrição
Um problema de injeção de conteúdo existe nos scripts do manipulador de eventos post-create do ABRT no libreport. O script de evento recupera entradas de log do systemd journal para processos travados e as grava em arquivos no diretório de dump. Como os caracteres de controle incorporados não são sanitizados, um usuário local pode injetar conteúdo arbitrário na saída do journal ao incluir caracteres de nova linha em mensagens de syslog, permitindo controlar o conteúdo gravado nos arquivos do diretório de dump pelo usuário root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libreport