PT-2024-4191 · Gitoxide · Gitoxide

Eliahkagan

·

Publicado

2024-05-22

·

Atualizado

2024-05-24

·

CVE-2024-35197

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
gitoxide (versões afetadas não especificadas)
Descrição
O problema está relacionado à forma como o gitoxide lida com nomes de dispositivos legados no Windows. Ao buscar referências (refs) ou verificar caminhos que entram em conflito com esses nomes, ele pode ler ou gravar em dispositivos, causando danos em potencial. Isso pode levar a bloqueios indefinidos, geração de mensagens arbitrárias ou outros efeitos prejudiciais em circunstâncias específicas. Espera-se que o impacto seja limitado em configurações comuns, mas pode variar dependendo dos dispositivos presentes, de seu uso e do conhecimento do invasor. Acessar dispositivos por meio de referências é menos perigoso do que por meio de nomes de arquivos. O maior risco ocorre quando um comando parece razoável ao ser recomendado por um aplicativo confiável, o que pode induzir o usuário a executar o comando de um invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04676
CVE-2024-35197
GHSA-49JC-R788-3FC9
RUSTSEC-2024-0351
RUSTSEC-2024-0352
RUSTSEC-2024-0353

Produtos afetados

Gitoxide