PT-2026-7946 · Deciso · Opnsense

·

CVE-2026-2035

·

Publicado

2026-02-12

·

Atualizado

2026-02-20

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Deciso OPNsense (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento de arquivos de configuração de backup no Deciso OPNsense. O problema decorre da validação insuficiente da entrada fornecida pelo usuário antes de ser utilizada em uma chamada de sistema, possivelmente permitindo que atacantes próximos à rede executem código arbitrário. Uma exploração bem-sucedida requer autenticação e resulta na execução de código com privilégios de root. O arquivo vulnerável é o diag backup.php. A vulnerabilidade foi identificada como ZDI-CAN-28131.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2035
ZDI-26-078

Produtos afetados

Opnsense