7.7
CVE-2026-12544
- EPSS 0.22%
- Veröffentlicht 01.10.2026 16:22:15
- Zuletzt bearbeitet 07.10.2026 07:17:00
- Erkennungen
Foreman: ssti and insecure deserialization in foreman-rake configuration
A flaw was found in Foreman. The foreman-rake initialization logic in /usr/share/foreman/config/settings.rb contains a vulnerable code pattern where configuration data is processed through two distinct executable layers. This creates a multi-stage execution chain that allows for both Server-Side Template Injection (SSTI) and insecure deserialization. This vulnerability can lead to remote code execution, total infrastructure compromise and supply chain risk.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.16 for RHEL 8
Default Statusaffected
Version
0:3.12.0.23-1.el8sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.16 for RHEL 9
Default Statusaffected
Version
0:3.12.0.23-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:3.14.0.22-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.18 for RHEL 9
Default Statusaffected
Version
0:3.16.0.25-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.19 for RHEL 9
Default Statusaffected
Version
0:3.18.0.14-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6
Default Statusaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.22% | 0.111 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 7.7 | 1.1 | 6 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
|
CWE-502 Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
https://access.redhat.com/errata/RHSA-2026:74503
https://access.redhat.com/security/cve/CVE-2026-12544
https://bugzilla.redhat.com/show_bug.cgi?id=2489992
https://access.redhat.com/errata/RHSA-2026:74504
https://access.redhat.com/errata/RHSA-2026:74506
https://access.redhat.com/errata/RHSA-2026:74505
http://www.openwall.com/lists/oss-security/2026/10/07/6