PT-2026-31675 · Unknown · Dde-Control-Center

CVE-2026-35207

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas dde-control-center versões anteriores a 6.1.80 dde-control-center versões anteriores a 5.9.9
Description O plugin plugin-deepinid dentro do dde-control-center, que gerencia o serviço de nuvem deepinid, não verifica certificados TLS ao recuperar avatares de usuário do endpoint openapi.deepin.com ou outros provedores. Isso permite que um atacante Man-in-the-Middle (MITM)—um agente que intercepta a comunicação entre duas partes—capture o tráfego e substitua o avatar por uma imagem enganosa ou maliciosa, o que também poderia ser usado para identificar o usuário.
Recommendations Atualize o dde-control-center para a versão 6.1.80. Atualize o dde-control-center para a versão 5.9.9.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35207
GHSA-JF2H-4VQC-3JGC

Produtos afetados

Dde-Control-Center