PT-2025-33886 · Unknown · Neurobin Shc
S0L42
·
Publicado
2025-08-19
·
Atualizado
2025-09-12
·
CVE-2025-9176
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
neurobin shc versões até 4.0.3
Descrição:
Uma falha de segurança foi descoberta no neurobin shc até a versão 4.0.3. A função
make dentro do arquivo src/shc.c do componente Manipulador de Variáveis de Ambiente é afetada. A manipulação desta função resulta em injeção de comandos do sistema operacional. O ataque só é possível com acesso local. O exploit foi disponibilizado publicamente e pode ser explorado.Recomendações:
Para versões até 4.0.3, considere desabilitar ou restringir o uso da função
make dentro do componente Manipulador de Variáveis de Ambiente como uma solução temporária até que um patch esteja disponível.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Neurobin Shc