Vulnerabilidad en SharpZipLib (CVE-2021-32841)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/01/2022
Última modificación:
07/02/2022
Descripción
SharpZipLib (o #ziplib) es una biblioteca Zip, GZip, Tar y BZip2. A partir de la versión 1.3.0 y versiones anteriores a 1.3.3, fue añadida una comprobación de si el archivo de destino está en el directorio de destino. Sin embargo, no es obligatorio que "destDir" termine en barra. Si "destDir" no termina en barra como "/home/user/dir" es posible crear un fichero con un nombre que empiece por el directorio de destino, por ejemplo "/home/user/dir.sh". Debido a las restricciones del nombre del archivo y del directorio de destino, el impacto de la creación arbitraria de archivos es limitado y depende del caso de uso. La versión 1.3.3 contiene un parche para esta vulnerabilidad
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sharpziplib_project:sharpziplib:*:*:*:*:*:*:*:* | 1.3.0 (incluyendo) | 1.3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página