Librenms · Librenms · CVE-2026-84194
**Nome do Software Vulnerável e Versões Afetadas**
LibreNMS versões 23.10.0 até 26.3.x
**Description**
Um administrador autenticado pode executar comandos arbitrários do sistema operacional no contexto do worker de descoberta. O problema ocorre quando o suporte ao libvirt está habilitado através da configuração `enable libvirt=true`. O software não sanitiza adequadamente o hostname do dispositivo `hostname` antes de concatená-lo em comandos de shell, como `ssh`, `virsh list`, `virsh dumpxml` e `virsh domstate`, dentro do arquivo `VminfoLibvirt.php`. Esses comandos são então passados para a função `exec()` sem o uso de `escapeshellarg()` ou separação adequada de argumentos, permitindo que um hostname manipulado injete comandos maliciosos.
**Recommendations**
Atualize o LibreNMS para a versão 26.4.0 ou superior.
Como medida de mitigação temporária, desabilite a descoberta do libvirt definindo `enable libvirt=false` caso o recurso não seja necessário.