CVE-2026-40556
¿Qué es CVE-2026-40556?
GNU nano crea el directorio ~/.local del usuario con permisos demasiado permisivos cuando el directorio aún no existe. En el primer uso de funciones que requieren almacenamiento de datos de Cross-Desktop Group (XDG), nano solicita explícitamente el modo de directorio 0777, lo que hace que el directorio sea escribible en entornos donde el proceso umask no restringe suficientemente los permisos. En sistemas con una umask relajada o nula, como entornos de contenedores, ejecutores de CI/CD, sistemas integrados o shells de usuario configurados con umask 000, esto da como resultado que ~/.local se cree con capacidad de escritura mundial. Un atacante local puede explotar una r
Preguntas frecuentes
CVE-2026-40556 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-40556 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-40556 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.