PT-2026-76721 · Glance · Glance
CVE-2026-62982
·
Publicado
2026-08-17
·
Atualizado
2026-09-02
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Glances versões 4.5.2 through 4.5.5
Description
Existe um problema onde a função
sanitize mustache dict() em glances/actions.py sanitiza apenas valores de string de nível superior, ignorando listas e dicionários aninhados. Isso permite que operadores de shell, especificamente o caractere de pipe |, persistam em dados aninhados, como a variável cmdline de um processo. Quando um modelo de ação configurado pelo administrador renderiza esses valores aninhados usando chevron.render(), o caractere de pipe não é escapado e é subsequentemente executado por secure popen(). Um usuário local sem privilégios pode explorar isso iniciando um processo com um argumento cmdline especialmente elaborado, levando à execução arbitrária de comandos do SO no contexto de segurança do Glances, que normalmente é executado como root.Recommendations
Atualize o Glances para a versão 4.5.6.
Como solução temporária, evite usar modelos de ação que renderizem campos de estatísticas aninhados, como a variável
cmdline do processo.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glance