CVE-2026-66486
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2026
Última modificación:
10/08/2026
Descripción
*** Pendiente de traducción *** GNU cpio is vulnerable to improper encoding or escaping of output in its archive member listing functionality. When listing archive members via cpio -it, member names are printed directly to output without quoting or escaping. An attacker can craft a cpio archive containing member names with embedded newline characters or ANSI escape sequences, causing forged listing entries or terminal control sequence injection when the listing is displayed.<br />
<br />
<br />
<br />
<br />
This issue has been fixed in commit 2ff9600c9ef32e88759843cdbde74c8db5ae9b30
Impacto
Puntuación base 4.0
4.60
Gravedad 4.0
MEDIA


