PT-2022-3423 · Rack+7 · Rack+7

Vairelt

·

Publicado

2022-05-27

·

Atualizado

2026-03-13

·

CVE-2022-30123

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Rack anteriores à 2.0.9.1
Versões do Rack anteriores à 2.1.4.1
Versões do Rack anteriores à 2.2.3.1
Descrição
Existe uma vulnerabilidade de injeção de sequência no Rack, que poderia permitir uma possível fuga de shell nos componentes Lint e CommonLogger. Esse problema está relacionado à validação incorreta de entradas ao processar dados passados pelo middleware Lint e CommonLogger do Rack. A exploração da vulnerabilidade pode permitir que um invasor remoto transmita dados especialmente criados para o aplicativo e execute comandos arbitrários do sistema operacional no sistema alvo. Solicitações cuidadosamente criadas podem fazer com que sequências de escape de shell sejam gravadas no terminal por meio dos middlewares Lint e CommonLogger do Rack, o que pode ser aproveitado para possivelmente executar comandos no terminal da vítima.
Recomendações
Para versões anteriores à 2.0.9.1, atualize para a versão 2.0.9.1 ou posterior.
Para versões anteriores à 2.1.4.1, atualize para a versão 2.1.4.1 ou posterior.
Para versões anteriores à 2.2.3.1, atualize para a versão 2.2.3.1 ou posterior.
Como solução alternativa temporária, considere remover os middlewares Rack::Lint e Rack::CommonLogger do seu aplicativo.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2023-1412
ALT-PU-2023-4276
ALT-PU-2024-7824
BDU:2022-04201
CVE-2022-30123
DLA-3095-1
DSA-5530-1
GHSA-WQ4H-7R42-5HRR
MGASA-2022-0252
OESA-2022-1729
OPENSUSE-SU-2022_2192-1
OPENSUSE-SU-2024:12119-1
OPENSUSE-SU-2024:12397-1
OPENSUSE-SU-2024:12974-1
OPENSUSE-SU-2024:13167-1
OPENSUSE-SU-2024:13726-1
OPENSUSE-SU-2024:13727-1
OPENSUSE-SU-2025:14811-1
OPENSUSE-SU-2025:14875-1
OPENSUSE-SU-2026:10286-1
OPENSUSE-SU-2026:10358-1
RHSA-2022:7343
RHSA-2022_7343
RHSA-2023:1486
SUSE-SU-2022:2192-1
SUSE-SU-2022:2526-1
USN-5253-1
USN-5896-1
USN-7036-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Rack
Red Hat
Red Os
Suse
Ubuntu