PT-2026-84801 · Rpm · Rpm

·

CVE-2026-84837

·

Publicado

2026-09-02

·

Atualizado

2026-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rpm (versões afetadas não especificadas)
Description Uma falha de injeção de comando existe no rpm. Um invasor pode executar comandos arbitrários com os privilégios do usuário de build ao influenciar o caminho ou o nome do arquivo de um tarball processado pela função rpmbuild -t* para incluir metacaracteres de shell. Este problema é especialmente crítico em fluxos de trabalho de build automatizados ou de integração contínua (CI) que processam nomes de artefatos fornecidos por fontes externas, podendo levar à divulgação de informações ou interrupção do ambiente de build.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84837

Produtos afetados

Rpm