Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo gravity.sh en la función gravity_DownloadBlocklistFromUrl en el actualizador de Gravity en Pi-hole (CVE-2020-11108)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/05/2020
Última modificación:
27/05/2020

Descripción

El actualizador de Gravity en Pi-hole versiones hasta 4.4, permite a un adversario autenticado cargar archivos arbitrarios. Esto puede ser abusado para una Ejecución de Código Remota al escribir en un archivo PHP en el directorio web. (Además, puede ser usado en conjunto con la regla de sudo para el usuario de www-data para escalar privilegios a root). El error de código está en la función gravity_DownloadBlocklistFromUrl en el archivo gravity.sh.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pi-hole:pi-hole:*:*:*:*:*:*:*:* 4.4 (incluyendo)