CVE-2026-35535

Red Hat Security Advisory: Red Hat AI Inference Server 3.3.5 (ROCm)

Beschreibung

Ein Fehler wurde bei Sudo gefunden. Ein lokaler Benutzer könnte eine Fehlfunktion der Aufrufe setuid, setgid oder setgroups ausnutzen, die verwendet werden, um Berechtigungen vor dem Starten des Mailers herabzusetzen. Diese Übersehenheit ermöglicht eine Privilegserweiterung und erlaubt es dem Benutzer, erhöhten Zugriff auf das System zu erhalten.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
6.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-25 19:30 UTC
CWE-271

Weakness-Klassen (CWE)

  • CWE-271Class

    Privilege Dropping / Lowering Errors

    The product does not drop privileges before passing control of a resource to an actor that does not have those privileges.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-01 13:19 UTC· cve@mitre.org
    • Reference: https://bugs.debian.org/1130593
    • Reference: https://bugs.launchpad.net/ubuntu/+source/sudo/+bug/2143042
    • Reference: https://github.com/sudo-project/sudo/commit/3e474c2f201484be83d994ae10a4e20e8c81bb69
    • Reference: https://www.qualys.com/2026/03/10/crack-armor.txt
  2. CVE Modified2026-09-01 13:19 UTC· af854a3a-2127-422b-91ae-364da2661108
    • Reference: https://lists.debian.org/debian-lts-announce/2026/06/msg00003.html
    • Reference: https://lists.debian.org/debian-lts-announce/2026/06/msg00003.html
  3. CVE Modified2026-09-01 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/35xxx/CVE-2026-35535.json">CVE-2026-35535</a>
    • Reference: https://access.redhat.com/errata/RHSA-2026:10758
    • Reference: https://access.redhat.com/errata/RHSA-2026:11521
    • Reference: https://access.redhat.com/errata/RHSA-2026:12310
  4. CVE Modified2026-09-01 13:19 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-253495.html
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-253495.html
    • Reference Type: https://cert-portal.siemens.com/productcert/html/ssa-253495.html Types: Third Party Advisory
  5. CVE Modified2026-08-25 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Reference: https://access.redhat.com/errata/RHSA-2026:58981
    • Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION (+23)Red Hat Update Infrastructure 5, Red Hat Enterprise Linux Server -EXTENSION(v. 6 ELS-EXTENSION), Red Hat Enterprise Linux Server Optional -EXTENSION (v. 6 ELS -EXTENSION) (+31)

Betroffene Betriebssysteme

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux6.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_ai3.0

  • linux

    ubuntu / jqbionic

  • linux

    ubuntu / jqfocal

  • linux

    ubuntu / popplerjammy

  • linux

    ubuntu / popplernoble

  • linux

    ubuntu / popplerquesting

  • linux

    ubuntu / popplerresolute

  • other

    siemens / sinec_os

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • bitnami

    python-min3.11.0

  • bitnami

    python-min3.12.0

  • bitnami

    python-min3.13.0

  • bitnami

    python-min3.14.0

  • cryptography.io

    cryptography45.0.0 – 46.0.7

  • encode

    starlette0.8.3 – 1.0.1

  • encode

    starlette1.1.0

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • jqlang

    jq2026-04-12

  • libcap_project

    libcap

  • libsndfile_project

    libsndfile

  • libtiff

    libtiff

  • openbsd

    openssh10.3

  • openexr

    openexr3.1.0 – 3.2.7

  • openexr

    openexr3.3.0 – 3.3.9

  • openexr

    openexr3.4.0 – 3.4.9

  • pyasn1

    pyasn10.6.2

  • pyjwt_project

    pyjwt2.13.0

  • pypi

    vllm0.0.1

  • pypi

    vllm0.1.0

  • pypi

    vllm0.10.0

  • pypi

    vllm0.10.1

  • pypi

    vllm0.10.1.1

  • pypi

    vllm0.10.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-35535