Vulnerabilidad en la función ZipFile::uncompressEntry en el archivo juce_ZipFile.cpp en paquete juce-framework/JUCE (CVE-2021-23521)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
31/01/2022
Última modificación:
07/02/2022
Descripción
Esto afecta al paquete juce-framework/JUCE versiones anteriores a 6.1.5. Esta vulnerabilidad es desencadenada cuando es diseñado un archivo malicioso con una entrada que contiene un enlace simbólico. Cuando es extraído, el enlace simbólico es seguido fuera del dir de destino permitiendo una escritura de archivos arbitrarios en el host de destino. En algunos casos, esto puede permitir a un atacante ejecutar código arbitrario. El código vulnerable es encontrado en la función ZipFile::uncompressEntry en el archivo juce_ZipFile.cpp y es ejecutado cuando es extraído el archivo al llamar a uncompressTo() en un objeto ZipFile
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:juce:juce:*:*:*:*:*:*:*:* | 6.1.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



