Ad

CVE-2026-12542

MEDIUM CVSS 3.1: 5,3 EPSS 0.55%
Обновлено 2 октября 2026
Red Hat
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in Foreman. The foreman-tail utility is vulnerable to OS command injection due to the unsafe use of the eval command. The script takes user-supplied arguments and incorporates them directly into a string that is then executed by eval to expand file paths.

Because the input is not sanitized or quoted, a local attacker can inject shell metacharacters (e.g., ;, &, |) to execute arbitrary system commands.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat satellite 6.18 for rhel 9 red hat:red hat satellite 6.16 for rhel 8 red hat:red hat satellite 6.16 for rhel 9 red hat:red hat satellite 6.19 for rhel 9 red hat:red hat satellite 6