Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10402

Опубликовано: 21 апр. 2026
Источник: fstec
CVSS3: 6.3
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость модуля экспорта Cassandra прикладного программного интерфейса инструмента мониторинга Glances связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

ООО «Ред Софт»
Disc Soft Ltd.

Наименование ПО

РЕД ОС
DAEMON Tools Lite

Версия ПО

8.0 (РЕД ОС)
до 4.5.4 (DAEMON Tools Lite)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Glances:
https://github.com/nicolargo/glances/releases
https://github.com/nicolargo/glances/pull/3520
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-35588

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00212
Низкий

6.3 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
ubuntu
3 месяца назад

Glances is an open-source system cross-platform monitoring tool. Prior to version 4.5.4, the Cassandra export module (`glances/exports/glances_cassandra/__init__.py`) interpolates `keyspace`, `table`, and `replication_factor` configuration values directly into CQL statements without validation. A user with write access to `glances.conf` can redirect all monitoring data to an attacker-controlled Cassandra keyspace. Version 4.5.4 contains a fix.

CVSS3: 6.3
nvd
3 месяца назад

Glances is an open-source system cross-platform monitoring tool. Prior to version 4.5.4, the Cassandra export module (`glances/exports/glances_cassandra/__init__.py`) interpolates `keyspace`, `table`, and `replication_factor` configuration values directly into CQL statements without validation. A user with write access to `glances.conf` can redirect all monitoring data to an attacker-controlled Cassandra keyspace. Version 4.5.4 contains a fix.

CVSS3: 6.3
debian
3 месяца назад

Glances is an open-source system cross-platform monitoring tool. Prior ...

CVSS3: 6.3
github
3 месяца назад

Glances has CQL Injection in its Cassandra Export Module via Unsanitized Config Values

EPSS

Процентиль: 12%
0.00212
Низкий

6.3 Medium

CVSS3

6.4 Medium

CVSS2