Falha crítica no UpSnap permite virar root sem autenticação, atualize já
Alerta crítico para quem usa UpSnap: o app open-source de Wake-on-LAN tem uma falha que permite que um atacante sem autenticação registre a conta de superusuário inicial e receba um JWT de longa duração. O problema afeta as versões 4.4.1 a 5.3.5 e recebeu nota 9.8 na escala CVSS.
A cadeia de exploração é perigosa: depois de assumir o superusuário, o invasor consegue escalar para execução remota de comandos como root por meio do wake_cmd. Não há desculpa para adiar a correção — a versão 5.4.0 resolve a vulnerabilidade. Atualize agora.
#cybersecurity
#rce
#vulnerability
#cve-2026-49819
#privilege-escalation
#authentication-bypass
#upsnap
#patch