9.9
CVE-2026-96658
- EPSS 0.7%
- Veröffentlicht 01.10.2026 16:23:23
- Zuletzt bearbeitet 07.10.2026 07:17:02
- Erkennungen
Foreman: safemode bypass leading to rce
A flaw was found in Foreman. An authenticated attacker with low-level permissions can achieve remote code execution (RCE) by bypassing the safemode sandbox within the templating engine. Due to improper handling of delegated methods, an attacker can append unauthorized functions to the allowed execution list, enabling them to run arbitrary commands on the hosting server.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.16 for RHEL 8
Default Statusaffected
Version
0:1.5.0-2.el8sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.16 for RHEL 9
Default Statusaffected
Version
0:1.5.0-2.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:3.14.0.22-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:3.2.13-1.el9pc
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:3.1.62-1.el9pc
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:5.3.1-2.el9pc
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:0.6.0-1.el9pc
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:15.0.2-2.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:3.14.0-2.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:4.16.0.20-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:1.5.0-2.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:6.17.12-1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.17 for RHEL 9
Default Statusaffected
Version
0:0.1.0-2.1.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.18 for RHEL 9
Default Statusaffected
Version
0:1.5.0-2.el9sat
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Satellite 6.19 for RHEL 9
Default Statusaffected
Version
0:3.18.0.14-1.el9sat
Version <
*
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.7% | 0.517 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 9.9 | 3.1 | 6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-94 Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.
https://access.redhat.com/errata/RHSA-2026:74503
https://access.redhat.com/security/cve/CVE-2026-96658
https://bugzilla.redhat.com/show_bug.cgi?id=2534185
https://access.redhat.com/errata/RHSA-2026:74504
https://access.redhat.com/errata/RHSA-2026:74506
https://access.redhat.com/errata/RHSA-2026:74505
http://www.openwall.com/lists/oss-security/2026/10/07/2