versões UAC (Unix-like Artifacts Collector) anteriores às 3.3.0 conter uma vulnerabilidade de injeção de comandos na função _run_command que permite aos atacantes executar comandos arbitrários injetando metacaracterizadores de shell em dados não confiados, tais como nomes de usuário, nomes de processo ou nomes de arquivos. Os atacantes podem explorar esta vulnerabilidade através de entradas de evidências criadas, imagens montadas com nomes de arquivos hostis ou definições de artefatos adulterados para alcançar a execução de código remoto no host do analista ao processar evidências. Registro de aconselhamento: GHSA- wcqh- 23 xq- vm 77. Identificadores relacionados: CVE- 2026 - 41449.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 21 T 18: 34: 58.000 Z e lista a sua última modificação como 2026 - 08 - 21 T 18: 34: 59.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 78. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.