CVE-2026-8784
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
18/05/2026
Última modificación:
18/05/2026
Descripción
*** Pendiente de traducción *** A vulnerability was detected in npitre cramfs-tools up to 2.2. Affected is the function change_file_status of the file cramfsck.c. Performing a manipulation results in symlink following. The attack requires a local approach. The exploit is now public and may be used. The patch is named b4a3a695c9873f824907bd15659f2a6ac7667b4f. It is recommended to apply a patch to fix this issue.
Impacto
Puntuación base 4.0
1.80
Gravedad 4.0
BAJA
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/npitre/cramfs-tools/
- https://github.com/npitre/cramfs-tools/commit/b4a3a695c9873f824907bd15659f2a6ac7667b4f
- https://github.com/npitre/cramfs-tools/issues/13
- https://github.com/npitre/cramfs-tools/issues/13#issuecomment-4306102583
- https://vuldb.com/submit/811897
- https://vuldb.com/vuln/364408
- https://vuldb.com/vuln/364408/cti



