PT-2025-54423 · Psyonix · Rocket League
CVE-2021-47742
·
Publicado
2025-12-31
·
Atualizado
2026-01-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Rocket League 1.95 e anteriores
Descrição
O software apresenta uma falha de permissões inseguras. Usuários autenticados podem modificar arquivos executáveis com permissões de acesso total. Um atacante poderia explorar essa falha para alterar arquivos executáveis e potencialmente obter privilégios superiores no sistema.
Recomendações
Atualize para uma versão superior à 1.95.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket League