PT-2026-76721 · Glance · Glance

CVE-2026-62982

·

Publicado

2026-08-17

·

Atualizado

2026-09-02

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Glances versões 4.5.2 through 4.5.5
Description Existe um problema onde a função sanitize mustache dict() em glances/actions.py sanitiza apenas valores de string de nível superior, ignorando listas e dicionários aninhados. Isso permite que operadores de shell, especificamente o caractere de pipe |, persistam em dados aninhados, como a variável cmdline de um processo. Quando um modelo de ação configurado pelo administrador renderiza esses valores aninhados usando chevron.render(), o caractere de pipe não é escapado e é subsequentemente executado por secure popen(). Um usuário local sem privilégios pode explorar isso iniciando um processo com um argumento cmdline especialmente elaborado, levando à execução arbitrária de comandos do SO no contexto de segurança do Glances, que normalmente é executado como root.
Recommendations Atualize o Glances para a versão 4.5.6. Como solução temporária, evite usar modelos de ação que renderizem campos de estatísticas aninhados, como a variável cmdline do processo.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62982
GHSA-73WF-9VMV-5PV9
OPENSUSE-SU-2026:11674-1
PYSEC-2026-3666

Produtos afetados

Glance