PT-2025-52245 · Arduino · Arduino Ide

Karmaz95

+1

·

Publicado

2025-12-18

·

Atualizado

2026-02-19

·

CVE-2025-64724

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Arduino IDE anteriores à 2.3.7
Descrição O Arduino IDE para macOS, em versões anteriores à 2.3.7, era instalado com permissões de arquivo excessivamente permissivas em componentes críticos do aplicativo. Isso permitia que qualquer usuário local substituísse arquivos legítimos por código malicioso. Quando outro usuário iniciava o aplicativo, o código malicioso era executado com os privilégios desse usuário, potencialmente resultando em elevação de privilégios e acesso não autorizado a dados sensíveis.
Recomendações Atualize para a versão 2.3.7 ou posterior.

Exploit

Correção

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64724
GHSA-3FVJ-PGQW-FGW6

Produtos afetados

Arduino Ide