Ad

CVE-2026-56748

HIGH CVSS 4.0: 8,7
Обновлено 28 июля 2026
Improper
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 4.18.2
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Improper
Публичный эксплойт Нет

Неправильная проверка символических ссылок в функции импорта Pack Git в Cribl Stream до версии 4.18.2 позволяет удаленному аутентифицированному злоумышленнику с разрешениями на импорт пакета и предварительный просмотр конвейера выполнять произвольный код в качестве серверного процесса Cribl через созданный репозиторий Git, содержащий символическую ссылку в каталоге функций пакета.

Показать оригинальное описание (EN)

Improper validation of symbolic links in the Pack Git import feature in Cribl Stream before 4.18.2 allows a remote authenticated attacker with Pack import and pipeline preview permissions to execute arbitrary code as the Cribl server process via a crafted Git repository containing a symbolic link in the pack's functions directory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0