PT-2026-83739 · Hulumi · Hulumi

CVE-2026-82862

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Hulumi versões anteriores a 1.3.2
Description O software resolve o script auxiliar de threat-model a partir de uma raiz insegura, permitindo que arquivos de workspace façam sombra do script auxiliar pretendido. Esse comportamento permite que atacantes coloquem arquivos maliciosos no workspace para executar código arbitrário durante a execução de habilidades locais.
Recommendations Atualize para a versão 1.3.2 ou posterior.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82862
GHSA-MJCG-X5MR-27WW

Produtos afetados

Hulumi