Pi-Hole · Pi-Hole · CVE-2026-33727
**Nome do Software Vulnerável e Versões Afetadas**
Pi-hole versão 6.4
**Description**
Um problema de escalonamento de privilégios locais permite a execução de código como root a partir da conta de baixo privilégio `pihole`. Embora a conta `pihole` utilize nologin, o que impede o login interativo direto, o código ainda pode ser executado sob o UID `pihole` se um componente for comprometido. Nesse cenário, um invasor pode inserir conteúdo controlado no arquivo `/etc/pihole/versions`, que é então processado por scripts executados com privilégios de root, resultando na execução de código como root.
**Recommendations**
Atualize o Pi-hole para a versão 6.4.1.