PT-2020-21481 · Unknown · Arsenic-Tabasco-Cyborg-Peanut-Butter

Publicado

2020-09-03

·

Atualizado

2020-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
arsenic-tabasco-cyborg-peanut-butter (versões afetadas não especificadas)
Descrição
O problema diz respeito a código malicioso dentro do software que baixa e executa um script, resultando na abertura de um shell reverso no sistema. Isso indica um grave comprometimento da segurança do sistema. Qualquer computador com este pacote instalado ou em execução deve ser considerado totalmente comprometido, exigindo a renovação de todos os segredos e chaves armazenados nele a partir de um computador diferente, presumivelmente seguro.
Recomendações
Remova o pacote arsenic-tabasco-cyborg-peanut-butter.
Considere o computador totalmente comprometido e tome as medidas adequadas para proteger quaisquer informações confidenciais.
Faça a rotação de todas as senhas e chaves armazenadas no computador comprometido a partir de um computador diferente.
Observe que a remoção do pacote pode não garantir a remoção de todo o software malicioso resultante de sua instalação.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-R742-7J4H-HJR8

Produtos afetados

Arsenic-Tabasco-Cyborg-Peanut-Butter