UBUNTU-CVE-2026-54161

Source
https://ubuntu.com/security/CVE-2026-54161
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-54161.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-54161
Upstream
  • CVE-2026-54161
Published
2026-07-06T00:00:00Z
Modified
2026-07-11T00:15:09Z
Severity
  • Ubuntu - medium
Summary
[none]
Details

upsmon: remote OS command injection (RCE) via attacker-controlled ups.alarm in NOTIFYCMD execution

References

Affected packages

Ubuntu:25.10 / nut

Package

Name
nut
Purl
pkg:deb/ubuntu/nut?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.8.1-4ubuntu1
2.8.3-2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libnutclient2t64",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "libnutscan3",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "libups-nut-perl",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "libupsclient7",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-cgi",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-client",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-i2c",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-ipmi",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-modbus",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-monitor",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-powerman-pdu",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-server",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-snmp",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "nut-xml",
            "binary_version": "2.8.3-2"
        },
        {
            "binary_name": "python3-nut",
            "binary_version": "2.8.3-2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-54161.json"

Ubuntu:26.04:LTS / nut

Package

Name
nut
Purl
pkg:deb/ubuntu/nut?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2.*
2.8.3-2
2.8.4+really-2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libnutclient2t64",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "libnutscan4",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "libups-nut-perl",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "libupsclient7",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-cgi",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-client",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-i2c",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-ipmi",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-modbus",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-monitor",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-powerman-pdu",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-server",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-snmp",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "nut-xml",
            "binary_version": "2.8.4+really-2"
        },
        {
            "binary_name": "python3-nut",
            "binary_version": "2.8.4+really-2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-54161.json"