CVE-2026-4631
Cockpit: cockpit: неаутентифицированное удаленное выполнение кода из-за инъекции аргументов командной строки ssh
- Опубликовано
- 7 апр. 2026 г.
- Обновлено
- 4 авг. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 21 мая 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функция удаленного входа Cockpit передает указанные пользователем имена хостов и имена пользователей из веб-интерфейса SSH-клиенту без проверки или очистки. Злоумышленник, имеющий сетевой доступ к веб-сервису Cockpit, может отправить единственный HTTP-запрос к конечной точке входа, который внедряет вредоносные параметры SSH или команды оболочки, что приводит к выполнению кода на хосте Cockpit без действительных учетных данных. Внедрение происходит в процессе аутентификации до выполнения какой-либо проверки учетных данных, то есть для эксплуатации уязвимости вход в систему не требуется.
Источники
3- CVE-2026-4631-cockpit-RCEЭксплойт
Cockpit: Неаутентифицированное удалённое выполнение кода через внедрение аргументов командной строки SSH
- CVE-2026-4631-cockpit-RCEЭксплойт
Неаутентифицированное удалённое выполнение кода через внедрение аргументов командной строки SSH в Cockpit версиях 327 – 359 | CVSS 9.8 Критический | CWE-78
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.