PT-2026-71595 · Debian · Ruby-Amazing-Print

CVE-2026-67986

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas amazing-print versões anteriores ao commit dc890dfafdf07088ea901df53c19c2710e5c5234
Description Uma condição de injeção de código Ruby existe na função AwesomeMethodArray#grep(). Quando o grep é chamado com um bloco, um nome de método contendo sintaxe de interpolação Ruby pode ser interpolado em uma string eval construída dinamicamente, resultando na execução de código arbitrário no processo hospedeiro. A exploração requer um caminho de aplicação que permita a um atacante influenciar nomes de métodos dinâmicos.
Recommendations Atualize o amazing-print para o commit dc890dfafdf07088ea901df53c19c2710e5c5234 ou uma versão mais recente.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67986

Produtos afetados

Ruby-Amazing-Print