Um erro lógico na utilidade tr de uutils coreutils faz com que o programa defina incorretamente as classes de caracteres [:graph:] e [:print:]. A implementação inclui erroneamente o caráter de espaço ASCII ( 0 x 20 ) na classe [:graph:] e a exclui da classe [:print:], invertendo efetivamente o comportamento padrão estabelecido por POSIX e GNU coreutils. Esta vulnerabilidade leva a modificação ou perda de dados não intencional quando o utilitário é usado em scripts automatizados ou pipelines de limpeza de dados que dependem da semântica padrão de classe de caracteres. Por exemplo, um comando executado para excluir todos os caracteres gráficos enquanto pretende preservar o espaço branco irá excluir incorretamente todos os espaços ASCII, potencialmente resultando em corrupção de dados ou falhas lógicas no processamento a jusante. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 35379 foi publicado em 2026 - 04 - 22 T 17: 16: 42.887 Z e última modificação em 2026 - 06 - 17 T 10: 40: 29.570 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.3, gravidade LOW, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 1.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 684.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: uutils coreutils. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.