PT-2026-22312 · Rubyipmi · Rubyipmi
CVE-2026-0980
·
Publicado
2026-02-27
·
Atualizado
2026-03-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rubyipmi (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no rubyipmi, uma gem utilizada no componente Controlador de Gerenciamento de Placa Base (BMC) do Red Hat Satellite. Um atacante autenticado que possua permissões de criação ou atualização de hosts pode explorar essa vulnerabilidade ao construir um nome de usuário malicioso para a interface BMC. A exploração bem-sucedida pode resultar em execução remota de código (RCE) no sistema. A vulnerabilidade permite que um atacante execute código arbitrário no sistema-alvo por meio da interface BMC. O componente vulnerável é a interface BMC, e o vetor de ataque envolve a criação de um
username malicioso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rubyipmi