PT-2025-52245 · Arduino · Arduino Ide
Karmaz95
+1
·
Publicado
2025-12-18
·
Atualizado
2026-02-19
·
CVE-2025-64724
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Arduino IDE anteriores à 2.3.7
Descrição
O Arduino IDE para macOS, em versões anteriores à 2.3.7, era instalado com permissões de arquivo excessivamente permissivas em componentes críticos do aplicativo. Isso permitia que qualquer usuário local substituísse arquivos legítimos por código malicioso. Quando outro usuário iniciava o aplicativo, o código malicioso era executado com os privilégios desse usuário, potencialmente resultando em elevação de privilégios e acesso não autorizado a dados sensíveis.
Recomendações
Atualize para a versão 2.3.7 ou posterior.
Exploit
Correção
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arduino Ide