Ad

CVE-2026-13336

HIGH CVSS 4.0: 7,3
Обновлено 1 сентября 2026
Linux
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Linux
Публичный эксплойт Нет

CWE-78: существует уязвимость «Неправильная нейтрализация специальных элементов, используемых в командах ОС» («Внедрение команд ОС»), которая может привести к выполнению команд операционной системы Linux при восстановлении резервной копии системы, которая была злонамеренно изменена.

Показать оригинальное описание (EN)

CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could cause execution of Linux Operating system commands when a system back up is restored that has been maliciously modified.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0