PT-2025-27948 · Mtr+2 · Mtr+2
CVE-2025-49809
·
Publicado
2025-06-29
·
Atualizado
2025-08-06
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do mtr 0.95 e anteriores
Descrição:
O problema refere-se ao tratamento incorreto da execução de um programa especificado pela variável de ambiente
MTR PACKET em determinados contextos privilegiados. Observa-se que o mtr no macOS pode frequentemente possuir regras de sudo, devido ao Homebrew não instalar binários setuid.Recomendações:
Para as versões do mtr 0.95 e anteriores, considere restringir o uso da variável de ambiente
MTR PACKET em contextos privilegiados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
LPE
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Mtr