Vulnerabilidad en Múltiples productos de Red Hat (libnbd, Enterprise Linux 10 y otros) (CVE-2025-14946)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2025
Última modificación:
07/10/2026
Descripción
Se encontró una falla en libnbd. Un actor malicioso podría explotar esto al convencer a libnbd de abrir un Identificador Uniforme de Recursos (URI) especialmente diseñado. Esta vulnerabilidad surge porque los nombres de host no estándar que comienzan con '-o' se interpretan incorrectamente como argumentos para el proceso de Secure Shell (SSH), en lugar de como nombres de host. Esto podría conducir a la ejecución de código arbitrario con los privilegios del usuario que ejecuta libnbd.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA


