Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GD de RURBAN (CVE-2026-11526)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2026
Última modificación:
23/07/2026

Descripción

Las versiones de GD anteriores a la 2.86 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una función open() de 2 argumentos de los argumentos de nombre de archivo en _make_filehandle.<br /> <br /> GD::Image::_make_filehandle abre un argumento de nombre de archivo con la función open() de 2 argumentos de Perl, por lo que un nombre de archivo que comienza o termina con una tubería (&amp;#39;| cmd&amp;#39;, &amp;#39;cmd |&amp;#39;) o comienza con una redirección (&amp;#39;&gt; path&amp;#39;, &amp;#39;&gt;&gt; path&amp;#39;) se ejecuta como un comando o redirección en lugar de abrirse como un archivo. _make_filehandle es la única ruta de apertura detrás de cada constructor que acepta nombres de archivo (new, newFromPng, newFromJpeg y el resto); las variantes Data en memoria no abren una ruta y no se ven afectadas.<br /> <br /> Cualquier llamador que reenvíe entrada no confiable a uno de estos constructores como una ruta de archivo puede ejecutar un comando arbitrario o truncar un archivo bajo el UID del proceso.