PT-2024-40896 · Microsoft+2 · Windows+2

Publicado

2024-01-03

·

Atualizado

2024-01-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
gratient versão 0.5
Descrição
O problema diz respeito a um código malicioso incorporado na biblioteca, que tem como alvo plataformas Windows. Esse código é capaz de coletar informações e credenciais do sistema do usuário e enviá-las para um servidor remoto. Os serviços que podem ser afetados incluem o Mullvad VPN e o Telegram.
Recomendações
Para a versão 0.5, evite usar a biblioteca gradient até que uma versão limpa esteja disponível e considere remover a versão atual para evitar uma possível coleta de dados. Como solução temporária, considere restringir o acesso a informações confidenciais nos sistemas onde essa biblioteca é utilizada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

PYSEC-2024-1

Produtos afetados

Mullvad Vpn
Telegram
Windows