9Router · 9Router · CVE-2026-59800
**Nome do Software Vulnerável e Versões Afetadas**
9Router versões anteriores a 0.4.44
**Descrição**
Um problema de injeção de comando de SO existe devido ao controle de acesso inadequado. O endpoint "/api/tunnel/tailscale-install" não requer autenticação porque está ausente do correspondente do middleware do painel. Um invasor remoto não autenticado pode enviar uma requisição POST contendo a variável `sudoPassword` no corpo da requisição. Este valor é gravado no stdin de um processo filho `sudo -S sh`. Em ambientes onde o processo é executado como root, `NOPASSWD` está configurado ou existe um cache de timestamp do sudo, o valor de `sudoPassword` é interpretado e executado como um comando de shell pelo `sh`. Isso permite a execução remota de código como o usuário que executa o processo 9Router. Evidências de exploração foram observadas pela primeira vez pela Shadowserver Foundation em 04-07-2026 (UTC).
**Recomendações**
Atualize o 9Router para a versão 0.4.44 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint "/api/tunnel/tailscale-install" para evitar o acesso remoto não autenticado.