Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Antoine Ardino

#41742de 57,349
7.2CVSS total
Vulnerabilidades · 1
PT-2026-99869
7.2
2026-09-28
Red Hat · Noobaa · CVE-2026-86330
**Nome do Software Vulnerável e Versões Afetadas** NooBaa (versões afetadas não especificadas) **Descrição** Uma falha de injeção de comando de SO existe na função `set hostname internal()` do componente 'cluster internal api', que gerencia o Multi-Cloud Object Gateway no OpenShift Data Foundation. O problema ocorre porque o parâmetro `hostname` é passado para um comando de shell sem a sanitização adequada. Um invasor autenticado com privilégios administrativos pode usar um `hostname` especialmente criado contendo metacaracteres de shell para executar comandos arbitrários no sistema host com os privilégios do processo NooBaa. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.