Unknown · Travelmate · CVE-2026-58652
**Nome do Software Vulnerável e Versões Afetadas**
luci-app-travelmate versões 2.4.5-r3 até 2.4.6-1
travelmate versões 2.4.5-r3 até 2.4.6-1
**Descrição**
Existe uma falha de escalonamento de privilégios onde uma sessão LuCI/rpcd com ACL de escrita para o luci-app-travelmate recebe acesso de escrita UCI em toda a configuração do travelmate. Embora a interface do usuário restrinja a seleção do script de login automático para /etc/travelmate/*.login, isso é apenas uma restrição de frontend. O serviço backend travelmate, que é executado como root, lê os valores brutos de UCI `script` e `script args` e executa o caminho configurado quando o ramo de login automático do portal cativo `f check()` em travelmate-functions.sh é alcançado. Um invasor com permissões de escrita delegadas pode alterar o `script` para /bin/sh e fornecer argumentos controlados em `script args` para executar comandos arbitrários como root.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.