PT-2026-67418 · Openwrt · Luci-App-Dockerman

·

CVE-2026-69096

·

Publicado

2026-08-03

·

Atualizado

2026-08-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas luci-app-dockerman (LuCI master e snapshots openwrt-25.12 contendo o backend RPC ucode docker rpc.uc)
Description Existe um problema de injeção de comando de SO onde o ACL de leitura concede amplo acesso ubus a docker.* e docker.container.*, expondo o método docker.container.ttyd start. O manipulador run ttyd constrói um comando de shell usando as variáveis id, cmd e uid da requisição e o passa para a função system() sem a devida citação ou execução no estilo argv no contexto root do rpcd. Um invasor autenticado com permissões de ACL de leitura pode injetar metacaracteres de shell nessas variáveis, como id, para executar comandos arbitrários como root via uma requisição HTTP POST para o endpoint /ubus.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69096
GHSA-CQ4H-H8JR-3XQV

Produtos afetados

Luci-App-Dockerman