PT-2022-23853 · Msys2 · Msys2

Publicado

2022-08-30

·

Atualizado

2023-08-08

·

CVE-2022-37172

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Msys2 v20220603 e anteriores
Descrição
O problema está relacionado a um controle de acesso incorreto no diretório de instalação do Msys2, especificamente C:msys64, o que permite que invasores autenticados executem código arbitrário sobrescrevendo os binários localizados nesse diretório.
Recomendações
Para as versões v20220603 e anteriores do Msys2, considere restringir o acesso ao diretório C:msys64 para impedir modificações não autorizadas nos binários até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-37172

Produtos afetados

Msys2