Vulnerabilidad en KArchive en KDE Frameworks (CVE-2016-6232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/08/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad transversal del directorio en KArchive en versiones anteriores a 5.24, como se usa en KDE Frameworks, permite a atacantes remotos escribir a archivos arbitrarios a través de un ../ (dot dot slash) en un nombre de archivo en un archivo histórico, relacionado con descargas KNewsstuff.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:kde:karchives:*:*:*:*:*:*:*:* | 5.24 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2016-07/msg00023.html
- http://lists.opensuse.org/opensuse-security-announce/2016-09/msg00000.html
- http://www.debian.org/security/2016/dsa-3643
- http://www.openwall.com/lists/oss-security/2016/07/16/2
- http://www.openwall.com/lists/oss-security/2016/07/16/3
- http://www.securityfocus.com/bid/91806
- http://www.ubuntu.com/usn/USN-3042-1
- https://quickgit.kde.org/?p=karchive.git&a=commit&h=0cb243f64eef45565741b27364cece7d5c349c37
- https://usn.ubuntu.com/4100-1/
- https://www.kde.org/info/security/advisory-20160724-1.txt
- http://lists.opensuse.org/opensuse-security-announce/2016-07/msg00023.html
- http://lists.opensuse.org/opensuse-security-announce/2016-09/msg00000.html
- http://www.debian.org/security/2016/dsa-3643
- http://www.openwall.com/lists/oss-security/2016/07/16/2
- http://www.openwall.com/lists/oss-security/2016/07/16/3
- http://www.securityfocus.com/bid/91806
- http://www.ubuntu.com/usn/USN-3042-1
- https://quickgit.kde.org/?p=karchive.git&a=commit&h=0cb243f64eef45565741b27364cece7d5c349c37
- https://usn.ubuntu.com/4100-1/
- https://www.kde.org/info/security/advisory-20160724-1.txt



