PT-2026-66620 · Rapidraw · Rapidraw
CVE-2026-64816
·
Publicado
2026-07-30
·
Atualizado
2026-07-31
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RapidRAW versões anteriores a 1.6.0
Descrição
A validação insuficiente do campo
lutPath em arquivos de predefinição antes de ser processado pela função File::open() em lut processing.rs permite o vazamento de credenciais em sistemas Windows. Um invasor pode usar um caminho UNC (Universal Naming Convention)—um padrão para especificar a localização de recursos compartilhados em uma rede—dentro da variável lutPath para disparar uma conexão SMB externa para um host remoto, resultando na exposição das credenciais NTLMv2 da vítima. Este problema pode ser acionado quando o aplicativo busca automaticamente predefinições da comunidade de um repositório remoto através da guia Community ou quando um usuário importa um arquivo de predefinição por meio da função handle import presets from file em file management.rs.Recomendações
Atualize o RapidRAW para a versão 1.6.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rapidraw