PT-2025-16539 · Hydra · Hydra

Knedlsepp

·

Publicado

2025-04-15

·

Atualizado

2025-04-16

·

CVE-2025-32435

CVSS v3.1

2.6

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Hydra (versões afetadas não especificadas)
Descrição A questão refere-se à avaliação de código Nix non-flake não confiável no Hydra, um serviço de Integração Contínua para projetos baseados em Nix. Isso poderia potencialmente permitir o acesso a segredos acessíveis pelo usuário ou grupo do Hydra. No entanto, observa-se que as chaves de assinatura, pertencentes aos usuários hydra-queue-runner e hydra-www, não devem ser afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32435
GHSA-J7W7-965W-VJXW

Produtos afetados

Hydra