Ad

CVE-2026-41449

HIGH CVSS 4.0: 8,5 EPSS 0.64%
Обновлено 21 августа 2026
UAC
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 3.3.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик UAC
Публичный эксплойт Нет

Версии UAC (Unix-like Artifacts Collector) до 3.3.0 содержат уязвимость внедрения команд в функции _run_command, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения метасимволов оболочки в ненадежные данные, такие как имена пользователей, имена процессов или имена файлов. Злоумышленники могут воспользоваться этой уязвимостью с помощью специально созданных входных данных, смонтированных изображений с враждебными именами файлов или подделанных определений артефактов, чтобы добиться удаленного выполнения кода на хосте аналитика при обработке доказательств.

Показать оригинальное описание (EN)

UAC (Unix-like Artifacts Collector) versions prior to 3.3.0 contain a command injection vulnerability in the _run_command function that allows attackers to execute arbitrary commands by injecting shell metacharacters into untrusted data such as usernames, process names, or filenames. Attackers can exploit this vulnerability through crafted evidence inputs, mounted images with hostile filenames, or tampered artifact definitions to achieve remote code execution on the analyst's host when processing evidence.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0