Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yuvalmo-Jfrog

#50516de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-81446
5.3
2026-08-25
Unknown · Reachy Mini · CVE-2026-55419
**Nome do Software Vulnerável e Versões Afetadas** Reachy Mini versões anteriores a 1.8.2 **Description** O daemon do Reachy Mini expõe o endpoint '/api/media/sounds/upload', implementado pela função `upload sound()`, sem autenticação, verificações de extensão de arquivo, validação de conteúdo ou validação de tamanho. Por padrão, o daemon vincula-se ao 0.0.0.0 e utiliza configurações permissivas de CORS (Cross-Origin Resource Sharing), permitindo que um atacante de rede não autenticado faça o upload de tipos de arquivos arbitrários para o diretório `/tmp/reachy mini sounds/<original filename>`. Isso pode comprometer a integridade dos dados armazenados e servir como ponto de apoio para outros ataques, como a obtenção de acesso root quando combinado com outras falhas, como bypass de autenticação Bluetooth e traversal de diretório. **Recommendations** Atualize para a versão 1.8.2. Como medida paliativa temporária, restrinja o acesso de rede ao endpoint '/api/media/sounds/upload' para minimizar o risco de exploração.