PT-2025-46876 · Wolfram Research · Cloud

CVE-2025-11919

·

Publicado

2025-11-13

·

Atualizado

2026-06-29

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Wolfram Cloud (versões afetadas não especificadas)
Descrição Existe um problema onde a JVM padrão pode acessar arquivos e diretórios em /tmp/, incluindo o $TemporaryDirectory de outros usuários na mesma instância de nuvem, localizado em /tmp/UserTemporaryFiles/. Durante a inicialização da JVM, o arquivo -init para inicialização é colocado neste diretório vulnerável. Um invasor com acesso ao espaço compartilhado /tmp/ pode criar ou substituir preventivamente arquivos .jar ou diretórios via arquivo -init que a JVM da vítima resolverá primeiro em seu classpath. Ao colocar uma versão maliciosa de uma biblioteca comum, como commons-io, em um local priorizado no classpath, um invasor pode forçar a JVM a carregar a classe maliciosa durante a inicialização, resultando em execução remota de código e potencial comprometimento da infraestrutura de execução em nuvem.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-11919

Produtos afetados

Cloud