Vulnerabilidad en el archivo gravity.sh en la función gravity_DownloadBlocklistFromUrl en el actualizador de Gravity en Pi-hole (CVE-2020-11108)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/05/2020
Última modificación:
27/05/2020
Descripción
El actualizador de Gravity en Pi-hole versiones hasta 4.4, permite a un adversario autenticado cargar archivos arbitrarios. Esto puede ser abusado para una Ejecución de Código Remota al escribir en un archivo PHP en el directorio web. (Además, puede ser usado en conjunto con la regla de sudo para el usuario de www-data para escalar privilegios a root). El error de código está en la función gravity_DownloadBlocklistFromUrl en el archivo gravity.sh.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pi-hole:pi-hole:*:*:*:*:*:*:*:* | 4.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/157623/Pi-hole-4.4-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/157624/Pi-hole-4.4-Remote-Code-Execution-Privilege-Escalation.html
- http://packetstormsecurity.com/files/157748/Pi-Hole-heisenbergCompensator-Blocklist-OS-Command-Execution.html
- http://packetstormsecurity.com/files/157839/Pi-hole-4.4.0-Remote-Code-Execution.html
- https://frichetten.com/blog/cve-2020-11108-pihole-rce/
- https://github.com/Frichetten/CVE-2020-11108-PoC