PT-2024-5911 · Rust+1 · Rust+1

4Xpl0R3R

·

Publicado

2024-04-09

·

Atualizado

2025-07-19

·

CVE-2024-43402

CVSS v3.1

8.1

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Rust (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente std::process::Command da linguagem de programação Rust em sistemas operacionais Windows. Envolve a injeção ou modificação de argumentos, permitindo potencialmente que um invasor execute código arbitrário ao chamar arquivos em lote do usuário com extensões .bat e .cmd.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Argument Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15409
ALT-PU-2024-15614
BDU:2024-06717
CVE-2024-43402
GHSA-2XG3-7MM6-98JJ

Produtos afetados

Alt Linux
Rust