PT-2024-40533 · Microsoft+2 · Windows+2

Publicado

2024-08-30

·

Atualizado

2024-08-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
gradient versão 0.5
Descrição:
O problema diz respeito a uma biblioteca voltada para o usuário, utilizada para gerar gradientes de cor em textos, que continha código malicioso ofuscado na versão 0.5. Esse código malicioso tem como alvo plataformas Windows, coletando informações e credenciais do sistema do usuário e enviando-as para um servidor remoto. Os serviços que podem ser afetados incluem o Mullvad VPN e o Telegram.
Recomendações:
Para a versão 0.5, evite usar essa versão da biblioteca de gradientes para impedir a possível coleta de informações e credenciais. Como solução temporária, considere restringir o acesso a informações confidenciais nos sistemas onde essa biblioteca é usada até que uma versão segura esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-XM4R-5RJ9-2PG3

Produtos afetados

Mullvad Vpn
Telegram
Windows