O utilitário de comunicação em uutils coreutils corrompe os dados silenciosamente, realizando o UTF- perdedor 8 conversão em todas as linhas de saída. A implementação usa String::from_utf 8 _lossy(), que substitui o UTF inválido 8 seqüências de bytes com o caracter de substituição Unicode (U+FFFD). Este comportamento difere do GNU comm, que processa bytes brutos e preserva a entrada original. Isto resulta em saída corrompida quando o utilitário é usado para comparar arquivos binários ou arquivos usando não- UPF- 8 codificações de legado. --- Achado _Zellic 3.34. Reportado no Zelic *utils coreutils Avaliação de Segurança do Programa* (para Canonical, Jan 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `._ Registro de aconselhamento: GHSA- 6 gcw- w 7 cp- 94 g 9. Identificadores relacionados: CVE- 2026 - 35346.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 19: 51: 22.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 19: 51: 22.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N.
Software afetado e informações de versão: caixas.io pacote uu_comm — ECOSISTEM: introduzido 0, corrigido 0.6.0. Classificação e evidência: identificadores de fraqueza CWE- 116, CWE- 176. O registro contém 7 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.