Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

0Xcraig

#32284de 56,335
8.6CVSS total
Vulnerabilidades · 1
PT-2026-84157
8.6
2026-09-01
Librenms · Librenms · CVE-2026-84194
**Nome do Software Vulnerável e Versões Afetadas** LibreNMS versões 23.10.0 até 26.3.x **Description** Um administrador autenticado pode executar comandos arbitrários do sistema operacional no contexto do worker de descoberta. O problema ocorre quando o suporte ao libvirt está habilitado através da configuração `enable libvirt=true`. O software não sanitiza adequadamente o hostname do dispositivo `hostname` antes de concatená-lo em comandos de shell, como `ssh`, `virsh list`, `virsh dumpxml` e `virsh domstate`, dentro do arquivo `VminfoLibvirt.php`. Esses comandos são então passados para a função `exec()` sem o uso de `escapeshellarg()` ou separação adequada de argumentos, permitindo que um hostname manipulado injete comandos maliciosos. **Recommendations** Atualize o LibreNMS para a versão 26.4.0 ou superior. Como medida de mitigação temporária, desabilite a descoberta do libvirt definindo `enable libvirt=false` caso o recurso não seja necessário.