PT-2026-72043 · Zerobrew · Zerobrew
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZeroBrew versões anteriores a 0.3.2
Descrição
Uma falha de verificação de integridade no shim de compatibilidade Ruby permite que atacantes de rede executem código arbitrário. Ao substituir conteúdo malicioso em recursos de fórmula ou URLs de patch baseadas em URL, os atacantes podem ignorar a validação de checksum. Isso ocorre quando downloads de caminhos de recursos secundários e patches em
shim.rb são interceptados ou substituídos, permitindo a injeção de etapas de compilação ou modificações na árvore de origem controladas pelo atacante. Essas modificações são executadas durante compilações de origem realizadas via comando zb install --build-from-source sem emitir nenhum aviso de integridade.Recomendações
Atualize o ZeroBrew para a versão 0.3.2 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zerobrew