Git · Openbullet2 · CVE-2026-39908
**Nome do Software Vulnerável e Versões Afetadas**
OpenBullet2 versões anteriores a 0.3.3
**Descrição**
No Windows, a aplicação permite que atacantes remotos capturem o hash NTLMv2 do usuário do processo. Isso ocorre quando uma fonte de proxy de trabalho é configurada com um caminho UNC (Universal Naming Convention) apontando para um servidor controlado pelo atacante. Quando o trabalho inicia, a aplicação tenta carregar proxies deste caminho, desencadeando uma tentativa de autenticação SMB (Server Message Block) que expõe o hash NTLMv2, que pode então ser retransmitido ou quebrado offline.
**Recomendações**
Atualize para uma versão posterior a 0.3.2.