Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-100310: falha no GNU libextractor

Aviso publicado em 25 de setembro de 2026 relata que versões do GNU libextractor anteriores à 1.16 podem permitir escalonamento local de privilégios por meio de caminhos de busca de plugins não confiáveis.

Um aviso publicado em 25 de setembro de 2026 no feed oss-sec relata a CVE-2026-100310 no GNU libextractor anterior à versão 1.16. Segundo o trecho disponível, o programa usa a variável de ambiente LIBEXTRACTOR_PREFIX para determinar caminhos de busca de plugins, sem a verificação necessária de caminhos não confiáveis; isso pode permitir escalonamento local de privilégios. O texto fornecido está truncado e é uma tradução automática.

Para avaliar o impacto, consulte a publicação original no arquivo do oss-sec e confirme os detalhes e versões afetadas em fontes oficiais do projeto. Verifique quais versões estão instaladas na sua organização e acompanhe orientações de atualização; o aviso, por si só, não informa uma correção além de indicar a versão 1.16. Se usar IA para resumir ou analisar o material, evite incluir dados internos ou identificadores e confira as conclusões nas fontes técnicas originais.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis