Aviso publicado em 25 de setembro de 2026 relata que versões do GNU libextractor anteriores à 1.16 podem permitir escalonamento local de privilégios por meio de caminhos de busca de plugins não confiáveis.
Um aviso publicado em 25 de setembro de 2026 no feed oss-sec relata a CVE-2026-100310 no GNU libextractor anterior à versão 1.16. Segundo o trecho disponível, o programa usa a variável de ambiente LIBEXTRACTOR_PREFIX para determinar caminhos de busca de plugins, sem a verificação necessária de caminhos não confiáveis; isso pode permitir escalonamento local de privilégios. O texto fornecido está truncado e é uma tradução automática.
Para avaliar o impacto, consulte a publicação original no arquivo do oss-sec e confirme os detalhes e versões afetadas em fontes oficiais do projeto. Verifique quais versões estão instaladas na sua organização e acompanhe orientações de atualização; o aviso, por si só, não informa uma correção além de indicar a versão 1.16. Se usar IA para resumir ou analisar o material, evite incluir dados internos ou identificadores e confira as conclusões nas fontes técnicas originais.