PT-2020-21481 · Unknown · Arsenic-Tabasco-Cyborg-Peanut-Butter
Publicado
2020-09-03
·
Atualizado
2020-09-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
arsenic-tabasco-cyborg-peanut-butter (versões afetadas não especificadas)
Descrição
O problema diz respeito a código malicioso dentro do software que baixa e executa um script, resultando na abertura de um shell reverso no sistema. Isso indica um grave comprometimento da segurança do sistema. Qualquer computador com este pacote instalado ou em execução deve ser considerado totalmente comprometido, exigindo a renovação de todos os segredos e chaves armazenados nele a partir de um computador diferente, presumivelmente seguro.
Recomendações
Remova o pacote arsenic-tabasco-cyborg-peanut-butter.
Considere o computador totalmente comprometido e tome as medidas adequadas para proteger quaisquer informações confidenciais.
Faça a rotação de todas as senhas e chaves armazenadas no computador comprometido a partir de um computador diferente.
Observe que a remoção do pacote pode não garantir a remoção de todo o software malicioso resultante de sua instalação.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arsenic-Tabasco-Cyborg-Peanut-Butter