PT-2026-79408 · Uac · Uac

CVE-2026-41449

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas UAC (Unix-like Artifacts Collector) versões anteriores a 3.3.0
Description Um problema de injeção de comando existe na função run command(). Isso permite que atacantes executem comandos arbitrários ao injetar metacaracteres de shell em dados não confiáveis, incluindo nomes de usuário, nomes de processos ou nomes de arquivos. A exploração pode ocorrer por meio de entradas de evidências manipuladas, imagens montadas com nomes de arquivos hostis ou definições de artefatos adulteradas, podendo levar à execução remota de código no host do analista durante o processamento de evidências.
Recommendations Atualize para a versão 3.3.0 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41449

Produtos afetados

Uac