PT-2026-63584 · Unknown · Pardus Update
CVE-2026-16287
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
pardus-update versões 0.6.6 through 0.6.9
Description
Uma falha de injeção de comando de SO existe devido à neutralização inadequada de elementos especiais usados em um comando de SO. Isso permite que um invasor execute comandos arbitrários do sistema operacional no sistema afetado.
Recommendations
Atualize o pardus-update para a versão 0.7.0.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pardus Update