PT-2026-49096 · Glance · Glance

·

CVE-2026-53925

·

Publicado

2026-06-13

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas glances (versões afetadas não especificadas)
Descrição A função secure popen() em glances/secure.py interpreta incorretamente operadores semelhantes ao shell, especificamente > (redirecionamento de arquivo), | (pipe) e && (encadeamento de comandos), em strings de comando. Quando os módulos do Application Monitoring Process (AMP) carregam os valores de configuração command ou service cmd do arquivo glances.conf, esses valores são passados para secure popen() sem sanitização. Isso permite que um invasor que possa modificar o arquivo de configuração escreva conteúdo arbitrário em qualquer caminho do sistema de arquivos, encadeie comandos arbitrários ou direcione a saída para outros programas.
Detalhes técnicos incluem:
  • Função Vulnerável: secure popen() analisa o operador > para escrever em arquivos via open(stdout redirect, "w") sem validação de caminho, e usa | e && para executar processos sequenciais ou via pipe.
  • Parâmetros Vulneráveis: Os valores de configuração command e service cmd carregados das seções [amp <name>] e [amp systemv].
A flag --disable-config-exec não mitiga este problema, pois evita apenas a execução de crases em config.get value() e não afeta a forma como a secure popen() processa as strings resultantes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo glances.conf para evitar a modificação não autorizada dos valores command e service cmd do AMP. Evite usar os operadores > , | e && nos valores de configuração do AMP.

Exploit

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53925
GHSA-3VWC-QWHC-3MJ7
OPENSUSE-SU-2026:11122-1
PYSEC-2026-2494

Produtos afetados

Glance