PT-2025-52446 · Libnbd+1 · Libnbd+1
CVSS v3.1
4.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
libnbd (versões afetadas não especificadas)
Descrição
Existe uma falha no libnbd na qual um ator malicioso poderia potencialmente obter execução arbitrária de código com os privilégios do usuário que executa o libnbd. Isso é possível ao induzir o libnbd a abrir um Identificador Uniforme de Recursos (URI) especialmente elaborado. O problema origina-se de uma interpretação incorreta de nomes de host não padrão que começam com '-o', os quais são tratados como argumentos para o processo Secure Shell (SSH) em vez de serem reconhecidos como nomes de host. Um Identificador Uniforme de Recursos (URI) é uma sequência de caracteres usada para identificar um nome ou um recurso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Libnbd