PT-2025-51866 · Anaconda · Miniconda3

Publicado

2025-12-17

·

Atualizado

2025-12-17

·

CVE-2024-46062

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Miniconda3 anteriores a 23.11.0-1
Descrição Os instaladores do Miniconda3 para macOS apresentam uma vulnerabilidade de escalada de privilégio local quando instalados fora do diretório home de um usuário. O processo de instalação cria arquivos com permissão de escrita para todos e, em seguida, os executa com privilégios de root. Isso permite que um usuário local com privilégios limitados injete comandos, resultando em execução de código com acesso root.
Recomendações Atualize para a versão 23.11.0-1 ou posterior do Miniconda3.

Exploit

Correção

LPE

Incorrect Permission

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46062

Produtos afetados

Miniconda3