PT-2026-34751 · Radware+2 · Radare2
Hinotoi-Agent
·
Publicado
2026-04-23
·
Atualizado
2026-04-24
·
CVE-2026-6940
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
radare2 versões anteriores a 6.1.4
Descrição
Um problema de path traversal na exclusão de projetos permite que atacantes locais excluam diretórios arbitrários recursivamente. Ao fornecer caminhos absolutos que escapam do diretório raiz
dir.projects configurado, os atacantes podem alvejar arquivos marcadores de projeto fora do limite de armazenamento de projetos. Esta ação resulta na exclusão recursiva de diretórios escolhidos usando as permissões do processo radare2, levando à perda de integridade e disponibilidade.Recomendações
Atualize para a versão 6.1.4 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radare2