Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ubi-reader (CVE-2023-0591)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/01/2023
Última modificación:
07/11/2023

Descripción

ubireader_extract_files es vulnerable a path traversal cuando se ejecuta contra archivos UBIFS específicamente manipulados, lo que permite al atacante sobrescribir archivos fuera del directorio de extracción (siempre que el proceso tenga acceso de escritura a ese archivo o directorio). Esto se debe al hecho de que un nombre de nodo (dent_node.name) se considera confiable y se une a la ruta del directorio de extracción durante el procesamiento; luego, el contenido del nodo se escribe en esa ruta unida. Al crear un archivo UBIFS malicioso con nombres de nodos que contienen payloads de path traversal (por ejemplo, ../../tmp/outside.txt), es posible forzar a ubi_reader a escribir fuera del directorio de extracción. Este problema afecta a ubi-reader antes de 0.8.5.x

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ubi_reader_project:ubi_reader:*:*:*:*:*:*:*:* 0.8.5 (excluyendo)