O utilitário de corte em uutils coreutils manipula incorretamente a opção -s (apenas delimitada) quando um caractere de linha nova é especificado como o delimitador. A implementação não verifica a bandeira Única_delimitada na função cut_fields_newline_char_delim, causando que o utilitário imprima linhas não delimitadas que deveriam ter sido suprimidas. Isto pode levar a dados inesperados a serem passados para scripts a jusante que dependem de filtragem de saída rigorosa. --- Achado _Zellic 3.22. Reportado no Zelic *utils coreutils Avaliação de Segurança do Programa* (para Canonical, Jan 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `._ Registro de aconselhamento: GHSA-wv 33 - 5 pxh-r 7 j 7. Identificadores relacionados: CVE- 2026 - 35343.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 19: 54: 33.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 19: 54: 33.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N.
Software afetado e informações de versão: caixas.io pacote uu_cut — ECOSISTEM: introduzido 0, corrigido 0.7.0. Classificação e evidência: identificadores de fraqueza CWE- 670. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.