PT-2024-5734 · Gtk+10 · Gtk+10

Pedro Sampaio

·

Publicado

2024-06-15

·

Atualizado

2025-06-18

·

CVE-2024-6655

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GTK anteriores à versão corrigida
Descrição
Foi identificada uma falha na biblioteca GTK que permite a injeção de bibliotecas a partir do diretório de trabalho atual sob determinadas condições. Isso poderia permitir que um invasor elevasse seus privilégios. O problema está relacionado a um gerenciamento incorreto da geração de código.
Recomendações
Para versões do GTK anteriores à versão corrigida, considere restringir o acesso ao diretório de trabalho atual para minimizar o risco de injeção de biblioteca até que um patch esteja disponível. Como solução temporária, evite usar a biblioteca vulnerável até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6963
ALSA-2024:9184
ALT-PU-2024-16477
ALT-PU-2024-9862
AZL-43377
AZL-43381
AZL-43384
AZL-43387
BDU:2024-06447
CESA-2024_6963
CVE-2024-6655
INFSA-2024_6963
INFSA-2024_9184
MGASA-2024-0312
OESA-2024-1886
OESA-2024-1892
OPENSUSE-SU-2024:14124-1
OPENSUSE-SU-2024:14191-1
OPENSUSE-SU-2024_2633-1
OPENSUSE-SU-2025_0031-1
RHSA-2024:6963
RHSA-2024:9184
RHSA-2024_6963
RHSA-2024_9184
RLSA-2024:6963
RLSA-2024:9184
SUSE-SU-2024:2611-1
SUSE-SU-2024:2612-1
SUSE-SU-2024:2633-1
SUSE-SU-2024:2634-1
SUSE-SU-2024:2660-1
SUSE-SU-2024:2661-1
SUSE-SU-2024:2897-1
SUSE-SU-2024:2898-1
SUSE-SU-2024_2611-1
SUSE-SU-2024_2612-1
SUSE-SU-2024_2633-1
SUSE-SU-2024_2634-1
SUSE-SU-2024_2660-1
SUSE-SU-2024_2661-1
SUSE-SU-2024_2897-1
SUSE-SU-2024_2898-1
SUSE-SU-2025:0031-1
SUSE-SU-2025:20052-1
SUSE-SU-2025_0031-1
USN-6899-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gtk
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu