CVE-2026-4631
Cockpit: cockpit: esecuzione remota di codice non autenticata dovuta a iniezione di argomenti della riga di comando ssh
- Pubblicato
- 7 apr 2026
- Aggiornato
- 4 ago 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 21 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzionalità di accesso remoto di Cockpit trasmette hostname e nomi utente forniti dall'utente dall'interfaccia web al client SSH senza validazione o sanitizzazione. Un attaccante con accesso di rete al servizio web di Cockpit può creare una singola richiesta HTTP all'endpoint di login che inietta opzioni SSH o comandi shell dannosi, ottenendo l'esecuzione di codice sull'host Cockpit senza credenziali valide. L'iniezione avviene durante il flusso di autenticazione, prima che qualsiasi verifica delle credenziali abbia luogo, il che significa che non è richiesto alcun login per sfruttare la vulnerabilità.
Fonti
3- CVE-2026-4631-cockpit-RCEExploit
Cockpit: Esecuzione di codice in remoto non autenticata tramite iniezione di argomenti da riga di comando SSH
- CVE-2026-4631-cockpit-RCEExploit
Esecuzione di codice remota non autenticata tramite iniezione di argomenti nella riga di comando SSH Cockpit versioni 327 – 359 | CVSS 9.8 Critico | CWE-78
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.