PT-2026-79408 · Uac · Uac
CVE-2026-41449
·
Publicado
2026-08-21
·
Atualizado
2026-08-21
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
UAC (Unix-like Artifacts Collector) versões anteriores a 3.3.0
Description
Um problema de injeção de comando existe na função
run command(). Isso permite que atacantes executem comandos arbitrários ao injetar metacaracteres de shell em dados não confiáveis, incluindo nomes de usuário, nomes de processos ou nomes de arquivos. A exploração pode ocorrer por meio de entradas de evidências manipuladas, imagens montadas com nomes de arquivos hostis ou definições de artefatos adulteradas, podendo levar à execução remota de código no host do analista durante o processamento de evidências.Recommendations
Atualize para a versão 3.3.0 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uac