Версии UAC (Unix-like Artifacts Collector) до 3.3.0 содержат уязвимость внедрения команд в функции _run_command, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения метасимволов оболочки в ненадежные данные, такие как имена пользователей, имена процессов или имена файлов. Злоумышленники могут воспользоваться этой уязвимостью с помощью специально созданных входных данных, смонтированных изображений с враждебными именами файлов или подделанных определений артефактов, чтобы добиться удаленного выполнения кода на хосте аналитика при обработке доказательств.
Показать оригинальное описание (EN)
UAC (Unix-like Artifacts Collector) versions prior to 3.3.0 contain a command injection vulnerability in the _run_command function that allows attackers to execute arbitrary commands by injecting shell metacharacters into untrusted data such as usernames, process names, or filenames. Attackers can exploit this vulnerability through crafted evidence inputs, mounted images with hostile filenames, or tampered artifact definitions to achieve remote code execution on the analyst's host when processing evidence.
Характеристики атаки
Последствия
Строка CVSS v4.0