PT-2026-84801 · Rpm · Rpm
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rpm (versões afetadas não especificadas)
Description
Uma falha de injeção de comando existe no rpm. Um invasor pode executar comandos arbitrários com os privilégios do usuário de build ao influenciar o caminho ou o nome do arquivo de um tarball processado pela função
rpmbuild -t* para incluir metacaracteres de shell. Este problema é especialmente crítico em fluxos de trabalho de build automatizados ou de integração contínua (CI) que processam nomes de artefatos fornecidos por fontes externas, podendo levar à divulgação de informações ou interrupção do ambiente de build.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rpm