Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Afogel

#41899de 56,330
6.9CVSS total
Vulnerabilidades · 1
PT-2026-42204
6.9
2026-05-20
Crates.Io · Rtk · CVE-2026-45792
**Nome do Software Vulnerável e Versões Afetadas** RTK versões anteriores a 0.32.0 **Descrição** O RTK (Rust Token Killer) confia inadequadamente em arquivos de configuração locais do projeto ao carregar automaticamente o arquivo `.rtk/filters.toml` do diretório de trabalho com a prioridade mais alta e sem notificar o usuário. Isso permite que um invasor coloque um arquivo de filtro malicioso em um repositório para aplicar modificações baseadas em regex, como `strip lines matching`, na saída de comandos do shell antes que ela chegue ao contexto do LLM. Consequentemente, invasores podem suprimir ou alterar seletivamente a saída de comandos, incluindo conteúdos de arquivos, diffs e resultados de varreduras de segurança, potencialmente ocultando código malicioso durante o desenvolvimento ou revisão assistida por IA sem detecção. **Recomendações** Atualizar para a versão 0.32.0.