PT-2026-30912 · Red Hat+1 · Cockpit+1

·

CVE-2026-4631

·

Publicado

2026-03-23

·

Atualizado

2026-07-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cockpit versões anteriores a 360
Descrição O recurso de login remoto no Cockpit não valida nem sanitiza nomes de host e nomes de usuário fornecidos pelo usuário que são passados da interface web para o cliente SSH. Um invasor com acesso de rede ao serviço web pode enviar uma única requisição HTTP para o endpoint de login para injetar opções de SSH maliciosas ou comandos de shell, como o uso de ProxyCommand, resultando na execução remota de código no host. Isso ocorre durante o fluxo de autenticação antes da verificação de credenciais, permitindo que o ataque seja realizado sem credenciais válidas. Estima-se que aproximadamente 1,3 milhão de serviços estejam potencialmente afetados em todo o mundo.
Recomendações Atualize o Cockpit para a versão 360.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:7383
ALSA-2026:7384
BDU:2026-05259
CVE-2026-4631
OPENSUSE-SU-2026:10531-1
OPENSUSE-SU-2026:20523-1
OPENSUSE-SU-2026:21399-1
RHSA-2026:7381
RHSA-2026:7382
RHSA-2026:7383
RHSA-2026:7384
SUSE-SU-2026:21106-1
SUSE-SU-2026:21184-1
SUSE-SU-2026:22770-1
SUSE-SU-2026:22837-1

Produtos afetados

Cockpit
Rocky Linux