Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Conda-build (CVE-2025-32799)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/06/2025
Última modificación:
02/07/2025

Descripción

Conda-build contiene comandos y herramientas para compilar paquetes conda. En versiones anteriores a la 25.4.0, la lógica de procesamiento de conda-build era vulnerable a ataques de path traversal (Tarslip) debido a una limpieza incorrecta de las rutas de entrada tar. Los atacantes pueden manipular archivos tar con entradas con secuencias de directory traversal para escribir archivos fuera del directorio de extracción previsto. Esto podría provocar sobrescrituras arbitrarias de archivos, escalada de privilegios o ejecución de código si se atacan ubicaciones sensibles. Este problema se ha corregido en la versión 25.4.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anaconda:conda-build:*:*:*:*:*:*:*:* 25.4.0 (excluyendo)