PT-2026-66668 · Unknown · Yggdrasil-Worker-Package-Manager
CVE-2026-18157
·
Publicado
2026-07-31
·
Atualizado
2026-08-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
yggdrasil-worker-package-manager (versões afetadas não especificadas)
Descrição
Uma falha de injeção de argumento existe no backend APT. Um invasor local com acesso ao sistema pode usar nomes de pacotes especialmente criados que começam com um hífen para enganar o
apt-get, fazendo com que estes sejam interpretados como opções de comando. Isso pode resultar na execução remota de código (RCE) com privilégios de root, comprometendo potencialmente a integridade, confidencialidade e disponibilidade do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yggdrasil-Worker-Package-Manager