Unknown · Velociraptor · CVE-2022-35629
**Nome do software vulnerável e versões afetadas**
Versões do Velociraptor anteriores à 0.6.5-2
**Descrição**
O problema decorre de um bug no tratamento da comunicação entre o cliente e o servidor, permitindo que um cliente registrado envie mensagens alegando ser de outro ID de cliente. Além disso, no macOS e no Linux, existe a possibilidade de um ataque de link simbólico, em que um nome de arquivo previsível poderia ser substituído por um link simbólico para outro arquivo, permitindo que o cliente Velociraptor sobrescreva o outro arquivo.
**Recomendações**
Para versões anteriores à 0.6.5-2, atualize para o Velociraptor 0.6.5-2 para resolver o problema. Como solução temporária, considere restringir o acesso à comunicação cliente-servidor para minimizar o risco de exploração. No MacOS e no Linux, evite usar nomes de arquivos previsíveis e restrinja o acesso de gravação a arquivos confidenciais até que o problema seja resolvido.