Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo RestoreTask.java en Ghidra de NSA (CVE-2019-13623)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/07/2019
Última modificación:
12/11/2019

Descripción

En Ghidra en versiones anteriores a la 9.1 de NSA, puede ocurrir un salto de ruta (path) en el archivo RestoreTask.java (desde el paquete ghidra.app.plugin.core.archive) por medio de un archivo con un archivo ejecutable que tiene una inicial ../ en su nombre de archivo. Esto permite a los atacantes sobrescribir archivos arbitrarios en escenarios donde es archivado un resultado de análisis intermedio para compartir con otras personas. Para lograr la ejecución de código arbitrario, un forma de abordar es sobrescribir algunos módulos críticos de Ghidra, por ejemplo, el módulo decompile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nsa:ghidra:*:*:*:*:*:*:*:* 9.0.4 (incluyendo)