PT-2026-30655 · Pi-Hole · Pi-Hole

·

CVE-2026-33727

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pi-hole versão 6.4
Description Um problema de escalonamento de privilégios locais permite a execução de código como root a partir da conta de baixo privilégio pihole. Embora a conta pihole utilize nologin, o que impede o login interativo direto, o código ainda pode ser executado sob o UID pihole se um componente for comprometido. Nesse cenário, um invasor pode inserir conteúdo controlado no arquivo /etc/pihole/versions, que é então processado por scripts executados com privilégios de root, resultando na execução de código como root.
Recommendations Atualize o Pi-hole para a versão 6.4.1.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33727
GHSA-C935-8G63-QP74

Produtos afetados

Pi-Hole