PT-2026-78690 · Termix · Termix

CVE-2026-53542

·

Publicado

2026-08-19

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Termix versões anteriores a 2.3.2
Description O endpoint de criação de arquivos em src/backend/ssh/file-manager.ts passa os nomes base dos arquivos selecionados para o utilitário tar sem um marcador de fim de opções e sem tornar os operandos ambiguamente relativos. Um usuário com acesso a uma sessão do gerenciador de arquivos SSH pode selecionar nomes base que iniciem com opções do GNU tar, como --checkpoint=1 e --checkpoint-action=exec, fazendo com que a criação de arquivos tar, tar.gz, tar.bz2 ou tar.xz interprete esses nomes como opções. Isso permite a execução de comandos no host SSH gerenciado com os privilégios da conta SSH conectada, podendo levar à divulgação de arquivos, modificação e interrupção do serviço.
Recommendations Atualizar para a versão 2.3.2.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53542
GHSA-RWJ6-6VH7-45PV

Produtos afetados

Termix