Executive brief
uutils coreutils doesn't properly handle setuid and setgid bits when ownership preservation fails
Affected products
- crates.io coreutils
Junglewise Threat Intelligence
CVE-2026-35350 · Severity: low · CVSS 3.1 · Published 2026-04-22
Technologies: coreutils (crates.io). Vendors: crates.io.
uutils coreutils doesn't properly handle setuid and setgid bits when ownership preservation fails