PT-2020-21282 · Hulp · Hulp
Publicado
2020-09-02
·
Atualizado
2020-09-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do
hulp (versões afetadas não especificadas)Descrição
O problema diz respeito a um código malicioso incorporado no pacote
hulp como um script de pré-instalação. Após a instalação, o pacote estabelece comunicação com um servidor de comando e controle, permitindo a execução de comandos arbitrários. Isso representa um risco de segurança significativo, uma vez que os computadores afetados podem ser considerados totalmente comprometidos.Recomendações
Remova o pacote
hulp; no entanto, esteja ciente de que essa ação pode não eliminar todo o software malicioso resultante de sua instalação, pois o controle total do computador pode ter sido cedido a uma entidade externa.Alterne imediatamente todas as senhas e chaves armazenadas no computador comprometido, utilizando um computador diferente para realizar essa tarefa.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hulp