PT-2025-33886 · Unknown · Neurobin Shc

S0L42

·

Publicado

2025-08-19

·

Atualizado

2025-09-12

·

CVE-2025-9176

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: neurobin shc versões até 4.0.3
Descrição: Uma falha de segurança foi descoberta no neurobin shc até a versão 4.0.3. A função make dentro do arquivo src/shc.c do componente Manipulador de Variáveis de Ambiente é afetada. A manipulação desta função resulta em injeção de comandos do sistema operacional. O ataque só é possível com acesso local. O exploit foi disponibilizado publicamente e pode ser explorado.
Recomendações: Para versões até 4.0.3, considere desabilitar ou restringir o uso da função make dentro do componente Manipulador de Variáveis de Ambiente como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9176

Produtos afetados

Neurobin Shc