PT-2024-22150 · Deno · Deno
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Deno 1.32.1 a 1.40.x
Descrição
Uma solicitação de permissão criada de forma maliciosa pode exibir um prompt de permissão falsificado ao inserir uma sequência de escape ANSI corrompida no conteúdo da solicitação. O Deno remove quaisquer sequências de escape ANSI do prompt de permissão, mas as permissões concedidas ao programa são baseadas no conteúdo que contém as sequências de escape ANSI. Isso permite que um programa Deno malicioso exiba o caminho de arquivo ou nome de programa incorreto ao usuário.
Recomendações
Para as versões do Deno 1.32.1 a 1.40.x, atualize para a versão 1.41.0 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de sequências de escape ANSI em solicitações de permissão até que um patch seja aplicado. Restrinja o acesso a arquivos e programas confidenciais para minimizar o risco de exploração. Evite usar códigos ANSI corrompidos em solicitações de permissão para impedir a falsificação.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Deno