PT-2026-34752 · Radware+2 · Radare2

Publicado

2026-04-23

·

Atualizado

2026-04-24

·

CVE-2026-6941

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas radare2 versões anteriores a 6.1.4
Descrição Um problema no processamento de notas de projeto permite que invasores leiam ou gravem arquivos fora do diretório de projeto configurado. Isso ocorre ao importar um arquivo .zrp malicioso contendo um arquivo notes.txt com link simbólico, o que ignora as verificações de confinamento de diretório e permite que as operações acessem arquivos arbitrários fora do diretório raiz dir.projects. Path traversal é uma técnica na qual invasores usam caracteres especiais ou links simbólicos para acessar arquivos e diretórios armazenados fora da pasta pretendida.
Recomendações Atualize para a versão 6.1.4 ou posterior.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6941

Produtos afetados

Radare2