PT-2026-66620 · Rapidraw · Rapidraw

CVE-2026-64816

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RapidRAW versões anteriores a 1.6.0
Descrição A validação insuficiente do campo lutPath em arquivos de predefinição antes de ser processado pela função File::open() em lut processing.rs permite o vazamento de credenciais em sistemas Windows. Um invasor pode usar um caminho UNC (Universal Naming Convention)—um padrão para especificar a localização de recursos compartilhados em uma rede—dentro da variável lutPath para disparar uma conexão SMB externa para um host remoto, resultando na exposição das credenciais NTLMv2 da vítima. Este problema pode ser acionado quando o aplicativo busca automaticamente predefinições da comunidade de um repositório remoto através da guia Community ou quando um usuário importa um arquivo de predefinição por meio da função handle import presets from file em file management.rs.
Recomendações Atualize o RapidRAW para a versão 1.6.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64816

Produtos afetados

Rapidraw