Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ductinn

#26782de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-56234
9.8
2026-07-02
9Router · 9Router · CVE-2026-59800
**Nome do Software Vulnerável e Versões Afetadas** 9Router versões anteriores a 0.4.44 **Descrição** Um problema de injeção de comando de SO existe devido ao controle de acesso inadequado. O endpoint "/api/tunnel/tailscale-install" não requer autenticação porque está ausente do correspondente do middleware do painel. Um invasor remoto não autenticado pode enviar uma requisição POST contendo a variável `sudoPassword` no corpo da requisição. Este valor é gravado no stdin de um processo filho `sudo -S sh`. Em ambientes onde o processo é executado como root, `NOPASSWD` está configurado ou existe um cache de timestamp do sudo, o valor de `sudoPassword` é interpretado e executado como um comando de shell pelo `sh`. Isso permite a execução remota de código como o usuário que executa o processo 9Router. Evidências de exploração foram observadas pela primeira vez pela Shadowserver Foundation em 04-07-2026 (UTC). **Recomendações** Atualize o 9Router para a versão 0.4.44 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint "/api/tunnel/tailscale-install" para evitar o acesso remoto não autenticado.