PT-2026-66668 · Unknown · Yggdrasil-Worker-Package-Manager

CVE-2026-18157

·

Publicado

2026-07-31

·

Atualizado

2026-08-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas yggdrasil-worker-package-manager (versões afetadas não especificadas)
Descrição Uma falha de injeção de argumento existe no backend APT. Um invasor local com acesso ao sistema pode usar nomes de pacotes especialmente criados que começam com um hífen para enganar o apt-get, fazendo com que estes sejam interpretados como opções de comando. Isso pode resultar na execução remota de código (RCE) com privilégios de root, comprometendo potencialmente a integridade, confidencialidade e disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18157

Produtos afetados

Yggdrasil-Worker-Package-Manager