PT-2026-49093 · Glance+1 · Glance+1

·

CVE-2026-46607

·

Publicado

2026-06-13

·

Atualizado

2026-08-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Glances versões anteriores a 4.5.5
Descrição Ocorre uma desserialização insegura em glances/outdated.py porque a função load cache() utiliza pickle.load() para ler um arquivo de cache de verificação de versão. Este arquivo é armazenado em caminhos previsíveis e acessíveis a todos, como ~/.cache/glances/glances-version.db ou $XDG CACHE HOME/glances/glances-version.db. Como não é realizada nenhuma verificação de integridade, verificação de assinatura ou validação de formato antes da desserialização, um invasor com acesso de escrita a esses caminhos pode implantar um arquivo pickle malicioso. Isso permite a execução de código arbitrário como o usuário do SO que executa o Glances quando o aplicativo inicia com a verificação de versão habilitada, que é a configuração padrão. Este problema pode ser explorado em hosts multiusuário compartilhados, containers comprometidos que compartilham volumes ou por meio de condições de corrida de links simbólicos (symlink race).
Recomendações Atualize o Glances para a versão 4.5.5. Como mitigação temporária, desative o recurso de verificação de versão definindo check update = false na configuração. Restrinja as permissões do diretório de cache do Glances para 0700 para evitar acesso de escrita não autorizado.

Exploit

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46607
GHSA-9837-48HR-Q32J
OPENSUSE-SU-2026:11122-1
PYSEC-2026-2496

Produtos afetados

Glance
Red Os