CVE-2026-22317

HIGH CVSS 3.1: 7,2 EPSS 0.03%
Обновлено 18 марта 2026
Linux
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Linux
Публичный эксплойт Нет

Уязвимость внедрения команд в рабочий процесс передачи сертификата корневого центра сертификации устройства позволяет злоумышленнику с высокими привилегиями отправлять созданные запросы HTTP POST, которые приводят к выполнению произвольной команды в базовой ОС Linux с привилегиями root.

Показать оригинальное описание (EN)

A command injection vulnerability in the device’s Root CA certificate transfer workflow allows a high-privileged attacker to send crafted HTTP POST requests that result in arbitrary command execution on the underlying Linux OS with root privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1