PT-2025-46876 · Wolfram Research · Cloud
CVE-2025-11919
·
Publicado
2025-11-13
·
Atualizado
2026-06-29
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wolfram Cloud (versões afetadas não especificadas)
Descrição
Existe um problema onde a JVM padrão pode acessar arquivos e diretórios em
/tmp/, incluindo o $TemporaryDirectory de outros usuários na mesma instância de nuvem, localizado em /tmp/UserTemporaryFiles/. Durante a inicialização da JVM, o arquivo -init para inicialização é colocado neste diretório vulnerável. Um invasor com acesso ao espaço compartilhado /tmp/ pode criar ou substituir preventivamente arquivos .jar ou diretórios via arquivo -init que a JVM da vítima resolverá primeiro em seu classpath. Ao colocar uma versão maliciosa de uma biblioteca comum, como commons-io, em um local priorizado no classpath, um invasor pode forçar a JVM a carregar a classe maliciosa durante a inicialização, resultando em execução remota de código e potencial comprometimento da infraestrutura de execução em nuvem.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cloud