CVE-2026-1961
Forman: foreman: execução remota de código via injeção de comando no proxy websocket
- Publicado
- 26 de mar. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 17 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 71,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no Foreman. Um atacante remoto poderia explorar uma vulnerabilidade de injeção de comando na implementação do proxy WebSocket do Foreman. Essa vulnerabilidade surge do uso pelo sistema de valores de hostname não sanitizados provenientes de provedores de recursos de computação ao construir comandos shell. Ao operar um servidor de recursos de computação malicioso, um atacante poderia alcançar execução remota de código no servidor Foreman quando um usuário acessa a funcionalidade de console VNC da VM. Isso poderia levar ao comprometimento de credenciais sensíveis e de toda a infraestrutura gerenciada.
Fontes
1PoC para CVE-2026-1961 — injeção de comando no proxy WebSocket do Foreman (lib/ws_proxy.rb) através de hostname de recurso de computação não sanitizado, levando a RCE como o usuário foreman. Divulgado e corrigido de forma responsável.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.