Uma falha foi encontrada no gerenciamento de mensagens de erro multi- buffer do GNU nano. Quando um usuário abrir vários arquivos no início e um desencadeia um erro de nível ALERT, um nome de arquivo especialmente criado que contenha especificadores de formato printf pode ser reinterpretado. Esta vulnerabilidade de string de formato pode permitir que um atacante alcance a divulgação de informações da pilha, cause uma negação de serviço (crash), ou potencialmente executar escreve memória arbitrária. Registro de aconselhamento: GHSA- cgrj- mh 7 v- v 4 c 8. Identificadores relacionados: CVE- 2026 - 6390.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 23 T 06: 32: 13.000 Z e lista a sua última modificação como 2026 - 07 - 23 T 06: 32: 13.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 134. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.