Less · Less · CVE-2022-48624
Nome do software vulnerável e versões afetadas:
versões do less anteriores à 606
Descrição:
O problema está relacionado à função close altfile no arquivo filename.c, que omite as chamadas shell quote para LESSCLOSE. Isso pode permitir que um invasor execute comandos arbitrários.
Recomendações:
Para versões anteriores à 606, atualize para a versão 606 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da variável LESSCLOSE para minimizar o risco de exploração.