PT-2026-34752 · Radware+2 · Radare2
Publicado
2026-04-23
·
Atualizado
2026-04-24
·
CVE-2026-6941
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
radare2 versões anteriores a 6.1.4
Descrição
Um problema no processamento de notas de projeto permite que invasores leiam ou gravem arquivos fora do diretório de projeto configurado. Isso ocorre ao importar um arquivo
.zrp malicioso contendo um arquivo notes.txt com link simbólico, o que ignora as verificações de confinamento de diretório e permite que as operações acessem arquivos arbitrários fora do diretório raiz dir.projects. Path traversal é uma técnica na qual invasores usam caracteres especiais ou links simbólicos para acessar arquivos e diretórios armazenados fora da pasta pretendida.Recomendações
Atualize para a versão 6.1.4 ou posterior.
Exploit
Correção
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Radare2