PT-2026-49093 · Glance+1 · Glance+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Glances versões anteriores a 4.5.5
Descrição
Ocorre uma desserialização insegura em
glances/outdated.py porque a função load cache() utiliza pickle.load() para ler um arquivo de cache de verificação de versão. Este arquivo é armazenado em caminhos previsíveis e acessíveis a todos, como ~/.cache/glances/glances-version.db ou $XDG CACHE HOME/glances/glances-version.db. Como não é realizada nenhuma verificação de integridade, verificação de assinatura ou validação de formato antes da desserialização, um invasor com acesso de escrita a esses caminhos pode implantar um arquivo pickle malicioso. Isso permite a execução de código arbitrário como o usuário do SO que executa o Glances quando o aplicativo inicia com a verificação de versão habilitada, que é a configuração padrão. Este problema pode ser explorado em hosts multiusuário compartilhados, containers comprometidos que compartilham volumes ou por meio de condições de corrida de links simbólicos (symlink race).Recomendações
Atualize o Glances para a versão 4.5.5.
Como mitigação temporária, desative o recurso de verificação de versão definindo
check update = false na configuração.
Restrinja as permissões do diretório de cache do Glances para 0700 para evitar acesso de escrita não autorizado.Exploit
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glance
Red Os