PT-2026-34751 · Radware+2 · Radare2

Hinotoi-Agent

·

Publicado

2026-04-23

·

Atualizado

2026-04-24

·

CVE-2026-6940

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.1.4
Descrição Um problema de path traversal na exclusão de projetos permite que atacantes locais excluam diretórios arbitrários recursivamente. Ao fornecer caminhos absolutos que escapam do diretório raiz dir.projects configurado, os atacantes podem alvejar arquivos marcadores de projeto fora do limite de armazenamento de projetos. Esta ação resulta na exclusão recursiva de diretórios escolhidos usando as permissões do processo radare2, levando à perda de integridade e disponibilidade.
Recomendações Atualize para a versão 6.1.4 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6940

Produtos afetados

Radare2