Vulnerabilidad en UBI Reader (CVE-2022-4572)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/12/2022
Última modificación:
22/12/2022
Descripción
Una vulnerabilidad clasificada como problemática ha sido encontrada en UBI Reader hasta 0.8.0. La función ubireader_extract_files del archivo ubireader/ubifs/output.py del componente UBIFS File Handler es afectada por esta vulnerabilidad. La manipulación conduce al recorrido del camino. El ataque puede lanzarse de forma remota. La actualización a la versión 0.8.5 puede solucionar este problema. El nombre del parche es d5d68e6b1b9f7070c29df5f67fc060f579ae9139. Se recomienda actualizar el componente afectado. VDB-216146 es el identificador asignado a esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ubi_reader_project:ubi_reader:*:*:*:*:*:*:*:* | 0.8.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página