CVE-2024-38366
CoacoaPods trunk RCE no sistema de verificação de e-mail rfc-822
- Publicado
- 1 de jul. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
trunk.cocoapods.org é o servidor de autenticação do gerenciador de dependências CocoaPods. A parte do trunk que verifica se um usuário possui um endereço de e-mail real no cadastro utilizava uma biblioteca rfc-822 que executa um comando de shell para validar a validade dos registros MX do domínio do e-mail. Ela funciona por meio de um DNS MX. Essa consulta poderia ser manipulada para também executar um comando no servidor do trunk, efetivamente concedendo acesso root ao servidor e à infraestrutura. Esse problema foi corrigido no lado do servidor com o commit 001cc3a430e75a16307f5fd6cdff1363ad2f40f3 em setembro de 2023. Essa RCE desencadeou uma redefinição completa da sessão do usuário, pois um atacante poderia ter usado esse método para gravar em qualquer Podspec no trunk.
Fontes
1Vulnerabilidade RCE no CocoaPods CVE-2024-38366
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.