CVE-2026-34387

MEDIUM CVSS 4.0: 5,7 EPSS 0.26%
Обновлено 27 марта 2026
Linux
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Linux
Публичный эксплойт Нет

Fleet — это программное обеспечение для управления устройствами с открытым исходным кодом. До версии 4.81.1 уязвимость внедрения команд в конвейере установщика программного обеспечения Fleet позволяла злоумышленнику выполнить произвольный код от имени пользователя root (macOS/Linux) или СИСТЕМЫ (Windows) на управляемых хостах, когда запускается удаление созданного пакета программного обеспечения. Версия 4.81.1 исправляет проблему.

Показать оригинальное описание (EN)

Fleet is open source device management software. Prior to 4.81.1, a command injection vulnerability in Fleet's software installer pipeline allows an attacker to achieve arbitrary code execution as root (macOS/Linux) or SYSTEM (Windows) on managed hosts when an uninstall is triggered for a crafted software package. Version 4.81.1 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0