Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UBI Reader (CVE-2022-4572)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/12/2022
Última modificación:
22/12/2022

Descripción

Una vulnerabilidad clasificada como problemática ha sido encontrada en UBI Reader hasta 0.8.0. La función ubireader_extract_files del archivo ubireader/ubifs/output.py del componente UBIFS File Handler es afectada por esta vulnerabilidad. La manipulación conduce al recorrido del camino. El ataque puede lanzarse de forma remota. La actualización a la versión 0.8.5 puede solucionar este problema. El nombre del parche es d5d68e6b1b9f7070c29df5f67fc060f579ae9139. Se recomienda actualizar el componente afectado. VDB-216146 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ubi_reader_project:ubi_reader:*:*:*:*:*:*:*:* 0.8.0 (incluyendo)