PT-2024-2657 · Cockpit+5 · Cockpit+5

Guilherme De Almeida Suckevicz

·

Publicado

2024-03-26

·

Atualizado

2025-07-24

·

CVE-2024-2947

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 270 e posteriores do Cockpit
Descrição
Foi identificada uma falha no Cockpit, na qual a exclusão de um sosreport com um nome manipulado por meio da interface web do Cockpit pode levar a uma vulnerabilidade de injeção de comando, resultando em escalonamento de privilégios. Essa falha permite que um invasor execute comandos arbitrários.
Recomendações
Para as versões 270 e posteriores do Cockpit, considere desativar o recurso de exclusão de sosreports pela interface web do Cockpit até que um patch esteja disponível. Restrinja o acesso à interface web do Cockpit para minimizar o risco de exploração. Evite usar nomes manipulados ao excluir sosreports para impedir a injeção de comando.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3667
ALSA-2024:3843
BDU:2024-02724
CESA-2024_3667
CVE-2024-2947
DSA-5655-1
DSA-5655-2
INFSA-2024_3667
INFSA-2024_3843
RHSA-2024:3667
RHSA-2024:3843
RHSA-2024_3667
RHSA-2024_3843
RLSA-2024:3667

Produtos afetados

Almalinux
Centos
Cockpit
Red Hat
Red Os
Rocky Linux