PT-2024-22150 · Deno · Deno

·

CVE-2024-27936

·

Publicado

2024-03-05

·

Atualizado

2026-04-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Deno 1.32.1 a 1.40.x
Descrição
Uma solicitação de permissão criada de forma maliciosa pode exibir um prompt de permissão falsificado ao inserir uma sequência de escape ANSI corrompida no conteúdo da solicitação. O Deno remove quaisquer sequências de escape ANSI do prompt de permissão, mas as permissões concedidas ao programa são baseadas no conteúdo que contém as sequências de escape ANSI. Isso permite que um programa Deno malicioso exiba o caminho de arquivo ou nome de programa incorreto ao usuário.
Recomendações
Para as versões do Deno 1.32.1 a 1.40.x, atualize para a versão 1.41.0 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de sequências de escape ANSI em solicitações de permissão até que um patch seja aplicado. Restrinja o acesso a arquivos e programas confidenciais para minimizar o risco de exploração. Evite usar códigos ANSI corrompidos em solicitações de permissão para impedir a falsificação.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27936
GHSA-M4PQ-FV2W-6HRW
JLSEC-2026-105

Produtos afetados

Deno