Red Hat · Noobaa · CVE-2026-86330
**Nome do Software Vulnerável e Versões Afetadas**
NooBaa (versões afetadas não especificadas)
**Descrição**
Uma falha de injeção de comando de SO existe na função `set hostname internal()` do componente 'cluster internal api', que gerencia o Multi-Cloud Object Gateway no OpenShift Data Foundation. O problema ocorre porque o parâmetro `hostname` é passado para um comando de shell sem a sanitização adequada. Um invasor autenticado com privilégios administrativos pode usar um `hostname` especialmente criado contendo metacaracteres de shell para executar comandos arbitrários no sistema host com os privilégios do processo NooBaa.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.