PT-2026-22312 · Rubyipmi · Rubyipmi

CVE-2026-0980

·

Publicado

2026-02-27

·

Atualizado

2026-03-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rubyipmi (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no rubyipmi, uma gem utilizada no componente Controlador de Gerenciamento de Placa Base (BMC) do Red Hat Satellite. Um atacante autenticado que possua permissões de criação ou atualização de hosts pode explorar essa vulnerabilidade ao construir um nome de usuário malicioso para a interface BMC. A exploração bem-sucedida pode resultar em execução remota de código (RCE) no sistema. A vulnerabilidade permite que um atacante execute código arbitrário no sistema-alvo por meio da interface BMC. O componente vulnerável é a interface BMC, e o vetor de ataque envolve a criação de um username malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0980
GHSA-HFCP-477W-3WJW
RHSA-2026:5968
RHSA-2026:5970
RHSA-2026:5971

Produtos afetados

Rubyipmi