Aviso de segurança publicado em 1º de outubro de 2026 relata que a citação incorreta de argumentos em KShell::quoteArgs poderia permitir escape do shell e execução de comandos arbitrários.
O aviso USN-8857-1, publicado em 1º de outubro de 2026, informa que o KCoreAddons tratava incorretamente a citação de argumentos de shell na função KShell::quoteArgs. Segundo o relato, a análise inadequada de metacaracteres poderia permitir escapar do shell.
Aplicações que dependessem desse método para tratar entradas de usuário poderiam, em certas condições, permitir que um invasor executasse comandos arbitrários. O texto consultado é uma tradução automática do feed de segurança do Ubuntu. Para confirmar os detalhes e eventuais orientações de correção, consulte o aviso original USN-8857-1 nos canais oficiais do Ubuntu Security.