CVE-2026-35367uutils coreutils的nohup工具在创建默认输出文件nohup.out时,未指定明确的限制权限,导致文件继承umask权限(通常是0644)。这允许多用户环境中的任何用户读取命令的标准输出和标准错误,可能导致敏感信息泄露,这与GNU coreutils的行为不同。
该漏洞存在于uutils coreutils实现的nohup工具中。当nohup将输出重定向到默认文件nohup.out时,代码未显式设置文件权限模式(如0600),而是直接使用了系统默认的umask值。在大多数Linux发行版中,默认umask为022,导致生成的nohup.out文件权限为0644,即所有用户均可读取。攻击者若能访问同一文件系统(如共享主机、容器环境),无需特殊权限即可读取其他用户nohup进程捕获的标准输出或错误输出,从而窃取敏感数据(如API密钥、密码、内部逻辑等)。这与GNU coreutils强制设置0600权限的安全做法不一致。