PT-2026-31678 · Rapid7 · Velociraptor

Chris Au

+1

·

Publicado

2026-04-09

·

Atualizado

2026-04-28

·

CVE-2026-5329

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Rapid7 Velociraptor versões anteriores a 0.76.2
Description As versões do Rapid7 Velociraptor anteriores a 0.76.2 apresentam uma falha de validação de entrada no manipulador de mensagens de monitoramento do cliente no servidor Velociraptor (principalmente Linux), permitindo que um invasor remoto autenticado grave em filas internas do servidor arbitrárias por meio de uma mensagem de monitoramento criada com um nome de fila malicioso. O manipulador do servidor que recebe mensagens de monitoramento do cliente não valida suficientemente o nome da fila fornecido pelo cliente, permitindo que um cliente mal-intencionado grave mensagens arbitrárias em filas internas privilegiadas. Isso pode levar à execução remota de código no servidor Velociraptor. As instâncias hospedadas do Rapid7 Velociraptor não são afetadas por esta falha.
Recommendations Atualize para a versão 0.76.2 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5329

Produtos afetados

Velociraptor