Vulnerabilidad en GD de RURBAN (CVE-2026-11526)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2026
Última modificación:
23/07/2026
Descripción
Las versiones de GD anteriores a la 2.86 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una función open() de 2 argumentos de los argumentos de nombre de archivo en _make_filehandle.<br />
<br />
GD::Image::_make_filehandle abre un argumento de nombre de archivo con la función open() de 2 argumentos de Perl, por lo que un nombre de archivo que comienza o termina con una tubería (&#39;| cmd&#39;, &#39;cmd |&#39;) o comienza con una redirección (&#39;> path&#39;, &#39;>> path&#39;) se ejecuta como un comando o redirección en lugar de abrirse como un archivo. _make_filehandle es la única ruta de apertura detrás de cada constructor que acepta nombres de archivo (new, newFromPng, newFromJpeg y el resto); las variantes Data en memoria no abren una ruta y no se ven afectadas.<br />
<br />
Cualquier llamador que reenvíe entrada no confiable a uno de estos constructores como una ruta de archivo puede ejecutar un comando arbitrario o truncar un archivo bajo el UID del proceso.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



