Unknown · Yast2-Auth-Client · CVE-2026-59681
**Nome do Software Vulnerável e Versões Afetadas**
yast2-auth-client (versões afetadas não especificadas)
**Description**
Uma falha de injeção de comando de SO existe na função `Auth::AuthConf` em `src/lib/auth/authconf.rb`. O problema ocorre quando o software monta as invocações Samba `net ads join`, `net ads lookup -S` e `net ads testjoin` interpolando valores de configuração em uma única string de comando. Essa string é então passada para `Open3.popen2` ou `Open3.capture2`, fazendo com que o Ruby a execute via `/bin/sh`. Um invasor que controle os valores de configuração do Active Directory pode executar comandos arbitrários como root no host, pois os valores de `ou` (Organizational Unit), `dnshostname`, nome de usuário AD e nome de domínio AD não são validados nem protegidos por aspas de shell (shell-quoted).
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.