PT-2025-46904 · Unknown · Socket Firewall

CVE-2025-64726

·

Publicado

2025-11-13

·

Atualizado

2025-11-14

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do Socket Firewall anteriores à 0.15.5
Descrição O Socket Firewall é um servidor proxy HTTP/HTTPS projetado para aplicar políticas de segurança bloqueando pacotes perigosos. Versões do Socket Firewall anteriores à 0.15.5 são suscetíveis à execução arbitrária de código quando operando dentro de diretórios de projeto não confiáveis. Um atacante pode explorar isso inserindo um arquivo .sfw.config malicioso em um diretório de projeto. Quando um desenvolvedor executa comandos do Socket Firewall, como sfw npm install, dentro desse diretório, a ferramenta carrega o arquivo .sfw.config e incorpora variáveis de ambiente diretamente ao processo Node.js. Isso permite que um atacante explore o sistema definindo a variável de ambiente NODE OPTIONS com uma diretiva --require, permitindo a execução de código JavaScript malicioso antes que as medidas de segurança do Socket Firewall sejam ativadas, contornando efetivamente a detecção de pacotes maliciosos. O ataque requer que um desenvolvedor instale dependências para um projeto não confiável e então execute um comando dentro do contexto desse projeto. O componente vulnerável é o carregamento e o processamento do arquivo .sfw.config, especificamente como ele popula variáveis de ambiente. O parâmetro vulnerável é NODE OPTIONS.
Recomendações Atualize para o Socket Firewall versão 0.15.5 ou posterior. Caso não seja possível atualizar, evite executar o Socket Firewall em diretórios de projeto não confiáveis. Inspecione os arquivos .sfw.config e .env.local em busca de NODE OPTIONS suspeitos ou outras definições de variáveis de ambiente que referenciem arquivos locais antes de executar o Socket Firewall em qualquer novo projeto.

Exploit

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64726
GHSA-6C5P-VQRH-H6FP

Produtos afetados

Socket Firewall