` kill - 1 ` é analisado incorretamente como um 'pid' posicional = - 1 `; combinado com o SIGTERM padrão, este chama ` kill(- 1, SIGTERM)`, sinalizando quase todos os processos que o chamador pode ver. GNU ` kill` reconhece `- 1 `/`- 9 ` como sinais e relatórios "não há argumentos suficientes". ``` $ matar - 1 # uutils: kill(- 1, SIGTERM) -> terminação em massa / crash $ kill - 1 # GNU: kill: argumentos insuficientes ``` **Importação:** um usuário executando ` kill - 1 ` processo de terminação em massa, potencialmente falhando o sistema. Recomendação: analisar `- N` como número de sinal e erro com "não argumentos suficientes" quando nenhum PID é dado. ** Remediação:** Reconhecido por Canonical; corrigido em cae de commit 94028.
--- _Reportado pelo Zelic no * uutils coreutils Avaliação de Segurança do Programa* (preparado para Canonical, Jan 20 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `. Encontrar 3.70. Crédito: Zelic._ Registro de aconselhamento: GHSA- p 6 rv- 2 qpm- fwvg. Identificadores relacionados: CVE- 2026 - 35369. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 19: 55: 15.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 19: 55: 15.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado e informações de versão: caixas.io pacote uk_kill — ECOSISTEM: introduzido 0, corrigido 0.6.0. Classificação e evidência: identificadores de fraqueza CWE- 20, CWE- 754. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.