Gpt Academic · Gpt Academic · CVE-2026-0762
Nome do Software Vulnerável e Versões Afetadas
GPT Academic (versões afetadas não especificadas)
Descrição
Existe uma falha na função `stream daas` que permite que atacantes remotos executem código arbitrário em sistemas afetados. Isso se deve à validação insuficiente de dados fornecidos pelo usuário, levando à desserialização de dados não confiáveis. Uma exploração bem-sucedida poderia permitir que um atacante execute código no contexto de root. É necessária a interação com um servidor DAAS malicioso para exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.