PT-2026-30912 · Red Hat+1 · Cockpit+1

Florian Kohnhäuser

·

Publicado

2026-03-23

·

Atualizado

2026-05-24

·

CVE-2026-4631

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cockpit versões anteriores a 360
Descrição O recurso de login remoto no Cockpit não valida nem sanitiza nomes de host e nomes de usuário fornecidos pelo usuário que são passados da interface web para o cliente SSH. Um invasor com acesso de rede ao serviço web pode enviar uma única requisição HTTP para o endpoint de login para injetar opções de SSH maliciosas ou comandos de shell, como através do ProxyCommand, resultando na execução remota de código no host. Este processo ocorre durante o fluxo de autenticação antes da verificação de credenciais, permitindo que o ataque seja realizado sem credenciais válidas. Estima-se que aproximadamente 1,3 milhão de serviços estejam afetados em todo o mundo.
Recomendações Atualize para a versão 360. Como medida paliativa temporária, restrinja o acesso de rede ao endpoint de login para minimizar o risco de exploração.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:7383
ALSA-2026:7384
BDU:2026-05259
CVE-2026-4631
OPENSUSE-SU-2026:10531-1
OPENSUSE-SU-2026:20523-1
RHSA-2026:7381
RHSA-2026:7382
RHSA-2026:7383
RHSA-2026:7384
SUSE-SU-2026:21106-1
SUSE-SU-2026:21184-1

Produtos afetados

Cockpit
Rocky Linux