Em formulários de diretório de alvo (`n SOURCE... Diretor`), ` ln` rejeita caminhos fonte com não- UF- 8 o nome do arquivo bytes, enquanto o GNU os aceita. Quebra a compatibilidade GNU para nomes de arquivos orientados por byte nos sistemas de arquivos Unix. PoC: ``` nome=$(printf 'bad_\ 377 '); mkdir dst;: > "$name"; Em "$name" dst # GNU: saída 0, cria dst/ bad_\ 377; uutils: saída 1, dst vazio ``` --- Achado privado _Zellic (zellic-ext/coreutils-privat PR # 84 ). Reportado no Zelic *utils coreutils Avaliação de Segurança do Programa* (para Canonical, Jan 2026 ), commit auditado ` 3 a 07 ffc 5 a 9 bd 4 c 283 e 75 afa 548 ba 1 f 1957 má 242 `._.

Registro de aconselhamento: GHSA-jcjr-rh 8 q-. 7 xqf. Identificadores relacionados: CVE- 2026 - 35373. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 19: 53: 39.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 19: 53: 39.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L.

Informações sobre software e versão afetadas: caixas.io pacote uu_ln — ECOSISTEM: introduzido 0, corrigido 0.6.0. Classificação e evidência: identificadores de fraqueza CWE- 176. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.