PT-2026-95580 · Gnupg+2 · Gnupg+2
CVE-2026-81180
·
Publicado
2026-09-18
·
Atualizado
2026-09-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SysReptor Professional versões anteriores a 2026.61
Description
Usuários autenticados podem fazer upload de arquivos de imagem que acionam o Ghostscript durante o processamento, permitindo que PostScript incorporado opere no diretório temporário compartilhado. Ao combinar isso com uma condição de corrida envolvendo arquivos de configuração do GnuPG em subdiretórios temporários, um invasor pode forçar o GnuPG a copiar código Python malicioso para o diretório de código da aplicação. Esse código injetado é executado com os privilégios do processo da aplicação SysReptor após a reinicialização de um worker.
Recommendations
Atualizar para a versão 2026.61.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghostscript
Gnupg
Sysreptor