Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ZipFile::uncompressEntry en el archivo juce_ZipFile.cpp en paquete juce-framework/JUCE (CVE-2021-23521)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
31/01/2022
Última modificación:
07/02/2022

Descripción

Esto afecta al paquete juce-framework/JUCE versiones anteriores a 6.1.5. Esta vulnerabilidad es desencadenada cuando es diseñado un archivo malicioso con una entrada que contiene un enlace simbólico. Cuando es extraído, el enlace simbólico es seguido fuera del dir de destino permitiendo una escritura de archivos arbitrarios en el host de destino. En algunos casos, esto puede permitir a un atacante ejecutar código arbitrario. El código vulnerable es encontrado en la función ZipFile::uncompressEntry en el archivo juce_ZipFile.cpp y es ejecutado cuando es extraído el archivo al llamar a uncompressTo() en un objeto ZipFile

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juce:juce:*:*:*:*:*:*:*:* 6.1.5 (excluyendo)