PT-2025-44202 · Sliver · Sliver

CVE-2025-27093

·

Publicado

2025-10-28

·

Atualizado

2026-07-30

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Sliver 1.5.43 e anteriores, e versão 1.6.0-dev
Descrição O Sliver é um framework de comando e controle que utiliza uma netstack Wireguard personalizada. Nas versões 1.5.43 e anteriores, e na versão de desenvolvimento 1.6.0-dev, a netstack não limita o tráfego entre clientes Wireguard. Essa comunicação irrestrita permite que clientes se conectem entre si, potencialmente permitindo que atacantes aproveitem pares de chaves vazados ou recuperados para comprometer operadores ou acessar encaminhamentos de porta de outros implantes. A conexão Wireguard opera inteiramente dentro do processo e não se expõe como uma interface de rede. Um atacante pode obter uma configuração Wireguard válida e conectar-se à máquina do operador, potencialmente acessando serviços escutando em todas as interfaces (0.0.0.0), como SSH, RDP ou SMB. A chave privada de um beacon pode ser recuperada através de dump de processo, permitindo que um atacante gere novos clientes Wireguard sem o conhecimento do operador, obtendo persistência dentro da rede.
Recomendações Versões anteriores à 1.5.43 e a versão 1.6.0-dev devem implementar filtragem de tráfego entre clientes usando uma política de negação padrão (default-deny). Diferenciar entre configurações/clientes Wireguard de operador e de beacon. Permitir apenas tráfego específico unidirecional quando um operador solicitar um encaminhamento de porta Wireguard.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27093
GHSA-Q8J9-34QF-7VQ7
GO-2025-4079
OPENSUSE-SU-2025:15710-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Sliver