Gamepad
Alerta crítico para quem usa UpSnap: o app open-source de Wake-on-LAN tem uma falha que permite que um atacante sem autenticação registre a conta de superusuário inicial e receba um JWT de longa duração. O problema afeta as versões 4.4.1 a 5.3.5 e recebeu nota 9.8 na escala CVSS.

A cadeia de exploração é perigosa: depois de assumir o superusuário, o invasor consegue escalar para execução remota de comandos como root por meio do wake_cmd. Não há desculpa para adiar a correção — a versão 5.4.0 resolve a vulnerabilidade. Atualize agora.

Falha crítica no UpSnap permite virar root sem autenticação, atualize já

Alerta crítico para quem usa UpSnap: o app open-source de Wake-on-LAN tem uma falha que permite que um atacante sem autenticação registre a conta de superusuário inicial e receba um JWT de longa duração. O problema afeta as versões 4.4.1 a 5.3.5 e recebeu nota 9.8 na escala CVSS.

A cadeia de exploração é perigosa: depois de assumir o superusuário, o invasor consegue escalar para execução remota de comandos como root por meio do wake_cmd. Não há desculpa para adiar a correção — a versão 5.4.0 resolve a vulnerabilidade. Atualize agora.

Fontes