CVE-2026-4631
Cockpit: cockpit: exécution de code à distance sans authentification due à une injection d'arguments de ligne de commande ssh
- Publié
- 7 avr. 2026
- Mise à jour
- 4 août 2026
- Attribution de CNA
- redhat
- Preuve observée
- 21 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonctionnalité de connexion à distance de Cockpit transmet les noms d'hôte et les noms d'utilisateur fournis par l'utilisateur depuis l'interface web au client SSH sans validation ni sanitisation. Un attaquant disposant d'un accès réseau au service web Cockpit peut forger une seule requête HTTP vers le point de terminaison de connexion, injectant des options SSH ou des commandes shell malveillantes, aboutissant à une exécution de code sur l'hôte Cockpit sans identifiants valides. L'injection se produit pendant le flux d'authentification, avant que toute vérification des identifiants n'ait lieu, ce qui signifie qu'aucune connexion n'est requise pour exploiter la vulnérabilité.
Sources
3- CVE-2026-4631-cockpit-RCEExploit
Cockpit : Exécution de code à distance non authentifiée via injection d'arguments de ligne de commande SSH
- CVE-2026-4631-cockpit-RCEExploit
Exécution de code à distance non authentifiée via injection d'arguments en ligne de commande SSH Cockpit versions 327 – 359 | CVSS 9.8 Critique | CWE-78
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.