PT-2026-23615 · Olivetin · Olivetin

·

CVE-2026-30225

·

Publicado

2026-03-05

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OliveTin anteriores a 3000.11.1
Descrição O OliveTin permite o acesso a comandos shell predefinidos por meio de uma interface web. Existe uma falha na funcionalidade RestartAction onde um usuário autenticado com baixos privilégios pode executar ações que não tem permissão para executar. Isso ocorre porque o RestartAction cria uma nova solicitação interna sem preservar a autenticação do chamador original, fazendo com que o resolvedor de autenticação recorra ao usuário convidado. Se a conta convidado tiver permissões mais amplas do que o usuário autenticado, isso resulta em escalonamento de privilégios e execução não autorizada de comandos. O problema decorre da construção de um novo connect.Request dentro do RestartAction, que omite os cabeçalhos de autenticação e cookies do chamador original. Isso permite que um usuário contorne Listas de Controle de Acesso (ACL) e execute ações shell configuradas arbitrárias. Os arquivos vulneráveis incluem service/internal/api/api.go e service/internal/auth/authcheck.go. A função StartAction e a função UserFromApiCall() estão envolvidas no processo de autenticação. Uma prova de conceito demonstra que um usuário com baixos privilégios pode executar comandos utilizando o endpoint RestartAction e um ID de rastreamento de execução. Isso pode levar à gravação arbitrária de arquivos, exposição de dados sensíveis e potencial comprometimento total do host, dependendo dos privilégios de tempo de execução do OliveTin.
Recomendações Atualize o OliveTin para a versão 3000.11.1 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30225
GHSA-P443-P7W5-2F7F
GO-2026-4625
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Olivetin