Openwrt · Luci-App-Dockerman · CVE-2026-69096
**Nome do Software Vulnerável e Versões Afetadas**
luci-app-dockerman (LuCI master e snapshots openwrt-25.12 contendo o backend RPC ucode docker rpc.uc)
**Description**
Existe um problema de injeção de comando de SO onde o ACL de leitura concede amplo acesso ubus a docker.* e docker.container.*, expondo o método `docker.container.ttyd start`. O manipulador `run ttyd` constrói um comando de shell usando as variáveis `id`, `cmd` e `uid` da requisição e o passa para a função `system()` sem a devida citação ou execução no estilo argv no contexto root do rpcd. Um invasor autenticado com permissões de ACL de leitura pode injetar metacaracteres de shell nessas variáveis, como `id`, para executar comandos arbitrários como root via uma requisição HTTP POST para o endpoint `/ubus`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.