Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-96512: TZ afeta regras de horário do sudo

Aviso publicado em 24 de setembro de 2026 relata que a variável TZ ainda pode alterar verificações NOTBEFORE/NOTAFTER em regras sudoers. O trecho disponível não informa o impacto completo.

Um aviso do feed oss-sec, publicado em 24 de setembro de 2026 e apresentado como tradução automática, relata a CVE-2026-96512, um bug no sudo relacionado às verificações NOTBEFORE e NOTAFTER de regras sudoers. Segundo o texto, a variável TZ definida pelo usuário que invoca o programa ainda pode afetar essas verificações.

A explicação aponta que, quando o carimbo de data e hora da regra não termina em Z, parse_gentime() usa mktime(), que consulta TZ. Uma correção anterior cobriu localtime_r(), mas não impediu o uso de mktime(). O trecho fornecido termina antes de completar a descrição do efeito de um deslocamento extremo; portanto, não permite afirmar o impacto total. Consulte o aviso original no arquivo do oss-sec e verifique a versão e os detalhes técnicos em fontes oficiais do sudo e da CVE.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis