CVE-2026-44096

Summary

A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute arbitrary commands as root, resulting in full system compromise.

Affected Software

VendorProductVersion RangeStatus
Phoenix ContactCHARX SEC-31501.0.0 < 1.9.1affected
Phoenix ContactCHARX SEC-31001.0.0 < 1.9.1affected
Phoenix ContactCHARX SEC-30501.0.0 < 1.9.1affected
Phoenix ContactCHARX SEC-30001.0.0 < 1.9.1affected

Weaknesses

  • CWE-78: CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

References