PT-2024-2900 · Jetbrains · Jetbrains Rider

CVE-2024-24939

·

Publicado

2024-02-06

·

Atualizado

2024-02-09

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do JetBrains Rider anteriores à 2023.3.3
Descrição
O problema está relacionado à proteção insuficiente dos dados de registro, o que pode permitir que um invasor divulgue informações protegidas. Especificamente, no JetBrains Rider, era possível registrar variáveis de ambiente contendo valores confidenciais. Isso poderia expor informações confidenciais.
Recomendações
Para versões anteriores à 2023.3.3, atualize para a versão 2023.3.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a variáveis de ambiente contendo valores secretos até que um patch seja aplicado. Evite registrar variáveis de ambiente confidenciais nas versões afetadas do JetBrains Rider.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03065
CVE-2024-24939

Produtos afetados

Jetbrains Rider