PT-2024-5205 · Cocoapods · Cocoapods

B4Rd4K

+1

·

Publicado

2024-07-01

·

Atualizado

2025-04-10

·

CVE-2024-38366

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
CocoaPods (versões afetadas não especificadas)
Descrição:
A vulnerabilidade diz respeito ao gerenciador de dependências CocoaPods, especificamente ao servidor de autenticação trunk.cocoapods.org. Foi identificado um problema na parte do trunk que verifica se um usuário possui um endereço de e-mail válido no momento do cadastro. Ela utilizava uma biblioteca rfc-822 que executa um comando shell para validar a validade dos registros MX do domínio de e-mail por meio de uma consulta DNS MX. Essa pesquisa poderia ser manipulada para executar um comando no servidor trunk, concedendo acesso root ao servidor e à infraestrutura. A vulnerabilidade foi corrigida no lado do servidor em setembro de 2023 e provocou uma reinicialização completa da sessão do usuário, já que um invasor poderia ter usado esse método para gravar em qualquer Podspec no trunk.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05762
CVE-2024-38366
GHSA-X2X4-G675-QG7C

Produtos afetados

Cocoapods