Pi-Hole · Pi-Hole Ftl · CVE-2026-41489
**Nome do Software Vulnerável e Versões Afetadas**
Pi-hole Core versões 6.0 até 6.4.1
Pi-hole FTL versões 6.0 até 6.6.0
**Description**
Dois scripts de shell, `pihole-FTL-prestart.sh` e `pihole-FTL-poststop.sh`, executados como root pelo systemd, leem o caminho `files.pid` da configuração sem validação e o utilizam em operações de ficheiros privilegiadas. Um atacante com privilégios de pihole pode escrever um caminho arbitrário em `files.pid` para fazer com que o utilizador root elimine e recrie qualquer ficheiro no sistema fora dos diretórios ProtectSystem=full-restricted, obtendo acesso de escrita a esses ficheiros. Em instalações padrão, isso permite a escalada de privilégios locais para root através da manipulação de chaves autorizadas SSH.
**Recommendations**
Atualizar o Core para a versão 6.4.2.
Atualizar o FTL para a versão 6.6.1.