O modo recursivo (- R) do utilitário chmod em uutils coreutils manipula incorretamente os códigos de saída ao processar vários arquivos. O valor final de retorno é determinado apenas pelo sucesso ou falha do último arquivo processado. Isto permite que o comando retorne um código de saída de 0 (sucesso) mesmo que erros fossem encontrados em arquivos anteriores, como por exemplo 'Operação não permitida'. Os scripts que dependem desses códigos de saída podem proceder sob um falso senso de sucesso enquanto os arquivos sensíveis permanecem com permissões restritivas ou incorretas. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 35339 foi publicado em 2026 - 04 - 22 T 17: 16: 35.767 Z e última modificação em 2026 - 06 - 17 T 10: 40: 25.290 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 253.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: uutils coreutils. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.