PT-2026-55199 · Unknown · Travelmate+1

·

CVE-2026-58652

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas luci-app-travelmate versões 2.4.5-r3 até 2.4.6-1 travelmate versões 2.4.5-r3 até 2.4.6-1
Descrição Existe uma falha de escalonamento de privilégios onde uma sessão LuCI/rpcd com ACL de escrita para o luci-app-travelmate recebe acesso de escrita UCI em toda a configuração do travelmate. Embora a interface do usuário restrinja a seleção do script de login automático para /etc/travelmate/*.login, isso é apenas uma restrição de frontend. O serviço backend travelmate, que é executado como root, lê os valores brutos de UCI script e script args e executa o caminho configurado quando o ramo de login automático do portal cativo f check() em travelmate-functions.sh é alcançado. Um invasor com permissões de escrita delegadas pode alterar o script para /bin/sh e fornecer argumentos controlados em script args para executar comandos arbitrários como root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58652
GHSA-P35R-3323-6G7G

Produtos afetados

Luci-App-Travelmate
Travelmate