ГрамотаИБ ГрамотаИБ

BDU:2026-10980

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1) Критический уровень опасности (оценка CVSS 4.0 составляет 9,2) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции quote() npm-пакета shell-quote, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-9277

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции quote() npm-пакета shell-quote связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://github.com/advisories/GHSA-w7jw-789q-3m8p Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-9277

Сведения записи

Дата публикации: 03.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Cluster Observability Operator1.5.0Не указана
Red Hat Inc.Cryostat4 on RHEL 9Не указана
Red Hat Inc.Migration Toolkit1.8Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Container Platform4.19Не указана
Red Hat Inc.OpenShift Container Platform4.2Не указана
Red Hat Inc.OpenShift Container Platform4.21Не указана
Red Hat Inc.OpenShift Container Platform4.22Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Pipelines-Не указана
Red Hat Inc.Openshift Service Mesh2.6Не указана
Red Hat Inc.Openshift Service Mesh3.0Не указана
Red Hat Inc.Openshift Service Mesh3.1Не указана
Red Hat Inc.Openshift Service Mesh3.2Не указана
Red Hat Inc.Openshift Service Mesh3.3Не указана
Red Hat Inc.Red Hat Build of Podman DesktopTech PreviewНе указана
Red Hat Inc.Red Hat Developer Hub1.10Не указана
Red Hat Inc.Red Hat Developer Hub1.9Не указана
Red Hat Inc.Red Hat Discovery2Не указана
Red Hat Inc.Red Hat OpenShift Lightspeed-Не указана
Red Hat Inc.Red Hat OpenShift Virtualization4Не указана
Red Hat Inc.Red Hat Quay3.1Не указана
Red Hat Inc.Red Hat Quay3.12Не указана
Red Hat Inc.Red Hat Quay3.15Не указана
Red Hat Inc.Red Hat Quay3.16Не указана
Red Hat Inc.Red Hat Quay3.9Не указана
Red Hat Inc.Red Hat Satellite6.18Не указана
Red Hat Inc.Self-service automation portal2Не указана
Сообщество свободного программного обеспеченияshell-quoteот 1.1.0 до 1.8.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.