PT-2026-31678 · Rapid7 · Velociraptor
Chris Au
+1
·
Publicado
2026-04-09
·
Atualizado
2026-04-28
·
CVE-2026-5329
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Rapid7 Velociraptor versões anteriores a 0.76.2
Description
As versões do Rapid7 Velociraptor anteriores a 0.76.2 apresentam uma falha de validação de entrada no manipulador de mensagens de monitoramento do cliente no servidor Velociraptor (principalmente Linux), permitindo que um invasor remoto autenticado grave em filas internas do servidor arbitrárias por meio de uma mensagem de monitoramento criada com um nome de fila malicioso. O manipulador do servidor que recebe mensagens de monitoramento do cliente não valida suficientemente o nome da fila fornecido pelo cliente, permitindo que um cliente mal-intencionado grave mensagens arbitrárias em filas internas privilegiadas. Isso pode levar à execução remota de código no servidor Velociraptor. As instâncias hospedadas do Rapid7 Velociraptor não são afetadas por esta falha.
Recommendations
Atualize para a versão 0.76.2 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Velociraptor