Ad

CVE-2026-72603

CRITICAL CVSS 3.1: 9,9 EPSS 2.13%
Обновлено 28 августа 2026
Wireguard
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Wireguard
Публичный эксплойт Нет

Уязвимость внедрения команд ОС в wg-easy 15.3.0 позволяет пользователям с разрешением client.create выполнять произвольные команды от имени пользователя root путем внедрения директив WireGuard PostUp, разделенных символами новой строки, в поле имени клиента. Имя клиента записывается в файл конфигурации WireGuard без нейтрализации символов новой строки, что позволяет вводить произвольные директивы, которые выполняются wg-quick с привилегиями root. Злоумышленник с разрешением client.create достигает выполнения корневого кода на хосте.

Показать оригинальное описание (EN)

An OS command injection vulnerability in wg-easy 15.3.0 allows users with the clients.create permission to execute arbitrary commands as root by injecting newline-delimited WireGuard PostUp directives into the client name field. The client name is written to the WireGuard configuration file without neutralizing newline characters, allowing injection of arbitrary directives that are executed by wg-quick with root privileges. An attacker with clients.create permission achieves root code execution on the host.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1