Vulnerabilidad en el manejo de los enlaces simbólicos en una rutina de desempaquetado en bblfshd (CVE-2021-32825)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
16/08/2021
Última modificación:
02/07/2022
Descripción
bblfshd es un servidor de código abierto auto-alojado para el análisis de código fuente. En bblfshd versiones anteriores al commit 4265465b9b6fb5663c30ee43806126012066aad4 se presenta una vulnerabilidad "zipslip". El manejo no seguro de los enlaces simbólicos en una rutina de desempaquetado puede permitir a atacantes leer y/o escribir en ubicaciones arbitrarias fuera de la carpeta de destino designada. Este problema puede conllevar una escritura arbitraria en el archivo (con los mismos permisos que el programa que ejecuta la operación de desempaquetado) si el atacante puede controlar el archivo comprimido. Adicionalmente, si el atacante presenta acceso de lectura a los archivos desempaquetados, puede ser capaz de leer archivos arbitrario del sistema que el proceso parent presenta permisos para leer. Para mayor detalles, incluyendo un PoC, vea el GHSL-2020-258 referenciado.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bblfshd_project:bblfshd:*:*:*:*:*:*:*:* | 2021-08-11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página