PT-2025-46904 · Unknown · Socket Firewall
CVE-2025-64726
·
Publicado
2025-11-13
·
Atualizado
2025-11-14
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Socket Firewall anteriores à 0.15.5
Descrição
O Socket Firewall é um servidor proxy HTTP/HTTPS projetado para aplicar políticas de segurança bloqueando pacotes perigosos. Versões do Socket Firewall anteriores à 0.15.5 são suscetíveis à execução arbitrária de código quando operando dentro de diretórios de projeto não confiáveis. Um atacante pode explorar isso inserindo um arquivo
.sfw.config malicioso em um diretório de projeto. Quando um desenvolvedor executa comandos do Socket Firewall, como sfw npm install, dentro desse diretório, a ferramenta carrega o arquivo .sfw.config e incorpora variáveis de ambiente diretamente ao processo Node.js. Isso permite que um atacante explore o sistema definindo a variável de ambiente NODE OPTIONS com uma diretiva --require, permitindo a execução de código JavaScript malicioso antes que as medidas de segurança do Socket Firewall sejam ativadas, contornando efetivamente a detecção de pacotes maliciosos. O ataque requer que um desenvolvedor instale dependências para um projeto não confiável e então execute um comando dentro do contexto desse projeto. O componente vulnerável é o carregamento e o processamento do arquivo .sfw.config, especificamente como ele popula variáveis de ambiente. O parâmetro vulnerável é NODE OPTIONS.Recomendações
Atualize para o Socket Firewall versão 0.15.5 ou posterior.
Caso não seja possível atualizar, evite executar o Socket Firewall em diretórios de projeto não confiáveis.
Inspecione os arquivos
.sfw.config e .env.local em busca de NODE OPTIONS suspeitos ou outras definições de variáveis de ambiente que referenciem arquivos locais antes de executar o Socket Firewall em qualquer novo projeto.Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Socket Firewall