Cockpit: cockpit: arbitrary command execution via crafted links in system logs ui
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8epss 1.0%
de la publicación al arma0 días
Publicada en NVD11 may
1ª PoC11 may
probabilidad de explotación
1.0%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A flaw was found in Cockpit. This vulnerability allows a remote attacker to achieve arbitrary command execution on the host by exploiting unsanitized user-controlled parameters within crafted links in the system logs user interface (UI). An attacker can inject shell metacharacters and command substitutions into these parameters, leading to the execution of arbitrary shell commands on the affected system. This could result in a complete system compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Red Hat · Red Hat Enterprise Linux 10Red Hat · Red Hat Enterprise Linux 10.0 Extended Update SupportRed Hat · Red Hat Enterprise Linux 7Red Hat · Red Hat Enterprise Linux 8Red Hat · Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportRed Hat · Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceRed Hat · Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceRed Hat · Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9Red Hat · Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9.4 Extended Update SupportRed Hat · Red Hat Enterprise Linux 9.6 Extended Update SupportPoCs públicas encontradas — 1
githubgithub.com/hakaioffsec/CVE-2026-4802★ 3⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://access.redhat.com/errata/RHSA-2026:21390https://access.redhat.com/errata/RHSA-2026:21392https://access.redhat.com/errata/RHSA-2026:21394https://access.redhat.com/errata/RHSA-2026:21395https://access.redhat.com/errata/RHSA-2026:21468https://access.redhat.com/errata/RHSA-2026:21515https://access.redhat.com/errata/RHSA-2026:21516https://access.redhat.com/errata/RHSA-2026:21647https://access.redhat.com/errata/RHSA-2026:21676https://access.redhat.com/errata/RHSA-2026:21700https://access.redhat.com/security/cve/CVE-2026-4802https://bugzilla.redhat.com/show_bug.cgi?id=2451155