Vulnerabilidad en Conda-build (CVE-2025-32799)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/06/2025
Última modificación:
02/07/2025
Descripción
Conda-build contiene comandos y herramientas para compilar paquetes conda. En versiones anteriores a la 25.4.0, la lógica de procesamiento de conda-build era vulnerable a ataques de path traversal (Tarslip) debido a una limpieza incorrecta de las rutas de entrada tar. Los atacantes pueden manipular archivos tar con entradas con secuencias de directory traversal para escribir archivos fuera del directorio de extracción previsto. Esto podría provocar sobrescrituras arbitrarias de archivos, escalada de privilegios o ejecución de código si se atacan ubicaciones sensibles. Este problema se ha corregido en la versión 25.4.0.
Impacto
Puntuación base 4.0
5.60
Gravedad 4.0
MEDIA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:anaconda:conda-build:*:*:*:*:*:*:*:* | 25.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/conda/conda-build/blob/834448b995eee02cf1c2e7ca97bcfa9affc77ee5/conda_build/convert.py
- https://github.com/conda/conda-build/blob/834448b995eee02cf1c2e7ca97bcfa9affc77ee5/conda_build/render.py
- https://github.com/conda/conda-build/commit/bdf5e0022cec9a0c1378cca3f2dc8c92b4834673
- https://github.com/conda/conda-build/security/advisories/GHSA-h499-pxgj-qh5h
- https://github.com/conda/conda-build/security/advisories/GHSA-h499-pxgj-qh5h