` Chmoder::chmod()` compara apenas o argumento literal contra `Path::new("/")`, assim que a guarda `-- conserva- root` é contornada por qualquer caminho que *resolve* para raiz — um link simbólico para `/` ou simplesmente `/../`. ``` se auto.recursive & & self.preserve_root & && file == Caminho::new("/") { retornar Err(ChmodError::PreserveRoot("/".to_string()).into()); } ``` **PoC** — recursivamente o chmods todo o sistema de arquivos para ` 000 ` apesar de `-- preserve- root`:.
``` chmod - R -- conservar- raiz 000 /../ -v ``. **Impacto:** `-- conservar- root` é a salvaguarda documentada contra operações recursivas destrutivas em `/ '. O seu cruzamento permite que o ` chmod - R` altere as permissões em todo o sistema de arquivos, causando uma falha completa do sistema. Recomendação: canonice o caminho de alvo antes de comparar com root. ** Remediação:** Reconhecido por Canonical; fixo no commit 413055 b 3. --- _Reportado pelo Zelic no * uutils coreutils Avaliação de Segurança do Programa* (preparado para Canonical, Jan 20 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `. Encontrar 3.1. Crédito: Zelic._.
Registro de aconselhamento: GHSA- 4 c 7 q-. 4928 - 8445. Identificadores relacionados: CVE- 2026 - 35338. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 17: 41: 45.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 17: 41: 45.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H.
Informações sobre software e versão afetadas: caixas.io pacote uu_chmod — ECOSISTEM: introduzido 0, corrigido 0.6.0. Classificação e evidência: identificadores de fraqueza CWE- 22, CWE- 59. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.