Vulnerabilidad en serverless-dns de RethinkDNS (CVE-2025-61584)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/09/2025
Última modificación:
15/04/2026
Descripción
serverless-dns es un resolvedor de RethinkDNS que se despliega en Cloudflare Workers, Deno Deploy, Fastly y Fly.io. Las versiones hasta e incluyendo la 0.1.30 tienen una vulnerabilidad donde la Acción de GitHub pr.yml interpola de manera insegura entrada no confiable, específicamente github.event.pull_request.head.repo.clone_url y github.head_ref, a un comando en el ejecutor. Debido a que la acción utiliza el disparador pull_request_target, tiene permisos permisivos por defecto. Un atacante no autorizado puede explotar esta vulnerabilidad para enviar datos arbitrarios al repositorio. El impacto subsiguiente en el usuario final es la ejecución del código del atacante al ejecutar serverless-dns. Esto está corregido en el commit c5537dd, y se espera que sea lanzado en la 0.1.31.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



