Ad

CVE-2026-19589

HIGH CVSS 3.1: 7,1 EPSS 0.14%
Обновлено 28 августа 2026
Packer
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Packer
Публичный эксплойт Нет

Упаковщик версий до 1.15.4 уязвим из-за проблемы в установщике стороннего плагина, которая может допустить непреднамеренное изменение файловой системы и привести к выполнению кода. Это может повлиять на пользователя, который устанавливает плагин из вредоносного или скомпрометированного источника. Эта уязвимость (CVE-2026-19589) исправлена ​​в Packer 1.16.0.

Показать оригинальное описание (EN)

Packer up to 1.15.4 is vulnerable to an issue in the third-party plugin installer that may allow unintended file system modification and could lead to code execution. A user who installs a plugin from a malicious or compromised source may be affected. This vulnerability (CVE-2026-19589) is fixed in Packer 1.16.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

hashicorp:packer