Бюллетени НКЦКИ: новые уязвимости ПО
Уведомление об уязвимости VULN-20260819.76
Дата бюллетеня
19 августа 2026
Идентификатор уязвимости
MITRE CVE-2026-9277
ФСТЭК BDU:2026-10980
ФСТЭК BDU:2026-10980
Описание уязвимости
Выполнение произвольного кода в shell-quote
Производитель ПО
Наименование ПО
shell-quote
Red Hat Satellite
Red Hat OpenShift Container Platform
Red Hat Quay
RedHat Openshift service mesh
Red Hat OpenShift Virtualization
Red Hat Discovery
RedHat Cryostat
RedHat Openshift dev spaces
RedHat Openshift pipelines
Red Hat Developer Hub
Red Hat OpenShift Lightspeed
Red Hat Build of Podman Desktop
Категория уязвимого продукта
Универсальные компоненты и библиотеки
Уровень опасности
Вектор атаки
Возможные последствия
ACE - Выполнение произвольного кода (Arbitrary Code Execution)
Программная ошибка
(78) Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)
Метод эксплуатации уязвимости
Инъекция.
Взаимодействие с пользователем
Нет
Дата выявления
3 августа 2026
Дата последнего обновления информации об уязвимости
3 августа 2026
Наличие обновления
Есть
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Источники