~/news/cve-2026-54555
HIGHCVSS 7.8CVE-2026-5455523/06/2026 - 22:20

CVE-2026-54555 rtk RCE

A vulnerabilidade permite a execução de comandos ocultos em sequências de comandos permitidos, como 'git', devido a uma falha no splitter de permissões. Isso pode permitir a execução de comandos mal-intencionados sem confirmação do usuário. A falha é explorada por meio da injeção de comandos mal-intencionados em sequências de comandos permitidos.

RCEinjeção de comandos
← voltarfonte original ↗

CVE: CVE-2026-54555

Severidade: HIGH

Resumo:

A vulnerabilidade permite a execução de comandos ocultos em sequências de comandos permitidos, como 'git', devido a uma falha no splitter de permissões. Isso pode permitir a execução de comandos mal-intencionados sem confirmação do usuário. A falha é explorada por meio da injeção de comandos mal-intencionados em sequências de comandos permitidos.

CVSS: 7.8