PT-2022-23472 · Unknown · Strawberryperl

CVE-2022-36564

·

Publicado

2022-08-30

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 5.32.1.1 e anteriores do StrawberryPerl
Descrição
O problema está relacionado a um controle de acesso incorreto no diretório de instalação do StrawberryPerl, permitindo que invasores autenticados executem código arbitrário ao sobrescrever arquivos binários nesse diretório. O diretório em questão é C:Strawberry.
Recomendações
Para as versões 5.32.1.1 e anteriores do StrawberryPerl, considere restringir o acesso ao diretório de instalação para impedir modificações não autorizadas até que um patch esteja disponível. Como solução temporária, monitore o diretório em busca de atividades suspeitas e restrinja o acesso de gravação aos binários localizados no diretório. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36564

Produtos afetados

Strawberryperl