PT-2026-49096 · Glance · Glance
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
glances (versões afetadas não especificadas)
Descrição
A função
secure popen() em glances/secure.py interpreta incorretamente operadores semelhantes ao shell, especificamente > (redirecionamento de arquivo), | (pipe) e && (encadeamento de comandos), em strings de comando. Quando os módulos do Application Monitoring Process (AMP) carregam os valores de configuração command ou service cmd do arquivo glances.conf, esses valores são passados para secure popen() sem sanitização. Isso permite que um invasor que possa modificar o arquivo de configuração escreva conteúdo arbitrário em qualquer caminho do sistema de arquivos, encadeie comandos arbitrários ou direcione a saída para outros programas.Detalhes técnicos incluem:
- Função Vulnerável:
secure popen()analisa o operador>para escrever em arquivos viaopen(stdout redirect, "w")sem validação de caminho, e usa|e&¶ executar processos sequenciais ou via pipe. - Parâmetros Vulneráveis: Os valores de configuração
commandeservice cmdcarregados das seções[amp <name>]e[amp systemv].
A flag
--disable-config-exec não mitiga este problema, pois evita apenas a execução de crases em config.get value() e não afeta a forma como a secure popen() processa as strings resultantes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao arquivo
glances.conf para evitar a modificação não autorizada dos valores command e service cmd do AMP.
Evite usar os operadores > , | e && nos valores de configuração do AMP.Exploit
LPE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glance