PT-2026-72043 · Zerobrew · Zerobrew

·

CVE-2026-53970

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ZeroBrew versões anteriores a 0.3.2
Descrição Uma falha de verificação de integridade no shim de compatibilidade Ruby permite que atacantes de rede executem código arbitrário. Ao substituir conteúdo malicioso em recursos de fórmula ou URLs de patch baseadas em URL, os atacantes podem ignorar a validação de checksum. Isso ocorre quando downloads de caminhos de recursos secundários e patches em shim.rb são interceptados ou substituídos, permitindo a injeção de etapas de compilação ou modificações na árvore de origem controladas pelo atacante. Essas modificações são executadas durante compilações de origem realizadas via comando zb install --build-from-source sem emitir nenhum aviso de integridade.
Recomendações Atualize o ZeroBrew para a versão 0.3.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53970

Produtos afetados

Zerobrew