
Repositório pessoal de divulgações de avisos de segurança cobrindo vulnerabilidades em software web, em nuvem, de infraestrutura e de código aberto.
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
Listados em ordem cronológica inversa. Clique em qualquer título para ler o aviso completo.
log4j-cve-2021-44228-hotpatch-1.1.16, eram vulneráveis a escalada de privilégio local via condição de corrida. A versão vulnerável observava de forma insegura o EUID e o EGID de um processo antes de executar seu binário subjacente, permitindo a escalada de privilégio local para root.core.fsmonitor pode ser demonstrada como perigosa. Softwares como IDEs, decorações de prompt de shell e ferramentas de pilhagem de repositórios Git podem ser demonstrados como vulneráveis a diversos impactos, incluindo execução remota de código e/ou gravação arbitrária de arquivos.check-spelling do GitHub Actions pode ser induzido a vazar uma chave de API de curta duração GITHUB_TOKEN em um comentário de Pull Request, enviando um Pull Request contendo um symlink chamado .github/actions/advice.txt que aponta para /proc/self/environ.msfvenom do Metasploit, ao receberem um arquivo APK especialmente criado para uso como template de payload, eram vulneráveis a uma falha de injeção de comandos no manuseio do arquivo APK especialmente criado.fwupd usa o LVFS para obter metadados de firmware para realizar atualizações de firmware em sistemas Linux. Um bucket S3 legado do LVFS estava disponível para registro, e foi descoberto um bypass de verificação de assinatura no fwupd que poderia ter permitido a um atacante oferecer atualizações de firmware maliciosas a ~100,000 máquinas Linux.python.pythonPath.rbenv usam o conteúdo do arquivo .ruby-version em um diretório, ou em qualquer diretório até a raiz, para determinar o interpretador Ruby a ser usado. Além disso, o arquivo .ruby-version pode conter sequências de path traversal, permitindo a especificação de um binário arbitrário no sistema de arquivos local. Em algumas situações, isso pode resultar em execução de código arbitrário ou escalada de privilégio local.git.path.cd para entrar em um diretório contendo arquivos maliciosos.