O utilitário de id em uutils coreutils exibe comportamento incorreto na sua saída "pretty print" quando o UID real e o UID eficaz diferem. A implementação usa incorretamente o GID eficaz em vez do UID eficaz quando se realiza uma busca por nome para o usuário eficaz. Isto resulta em saída diagnóstica enganosa que pode fazer com que scripts ou administradores de sistema automatizados tomem decisões incorretas quanto às permissões de arquivos ou controle de acesso. --- Achado _Zellic 3.73. Reportado no Zelic *utils coreutils Avaliação de Segurança do Programa* (para Canonical, Jan 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `._ Registro de aconselhamento: GHSA-xv 5 w- cw 7 x- 72 gj. Identificadores relacionados: CVE- 2026 - 35371.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 19: 55: 34.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 19: 55: 34.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N.

Software afetado e informações de versão: caixas.io pacote ui_id — ECOSISTEM: introduzido 0, corrigido 0.6.0. Classificação e evidência: identificadores de fraqueza CWE- 451. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.