PT-2026-78408 · Renovate · Renovate
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Renovate versões 43.65.0 até 43.102.10
Description
Um problema de execução remota de código existe nos gerenciadores bazel-module e bazelisk quando o recurso
lockFileMaintenance está habilitado. Um invasor pode executar código arbitrário ao fornecer dependências maliciosas que são posteriormente referenciadas em chamadas de deps do bazel mod, especificamente dentro de instruções ctx.execute.Recommendations
Atualize o Renovate para a versão 43.102.11 ou posterior.
Exploit
Correção
RCE
Code Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Renovate