PT-2020-19694 · U Root · U-Root

Georgios Gkitsas

·

Publicado

2020-09-01

·

Atualizado

2024-04-24

·

CVE-2020-7666

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do u-root anteriores à 7.0.0
Descrição
O problema afeta a extração de arquivos cpio no pacote u-root, tornando-o vulnerável a ataques de traversal de caminho relativo com e sem caractere de início, bem como a ataques de traversal de caminho baseados em links simbólicos, tanto relativos quanto absolutos.
Recomendações
Para versões anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para resolver o problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7666
GHSA-MQ35-X99R-54FC
SNYK-GOLANG-GITHUBCOMUROOTUROOTPKGCPIO-570440

Produtos afetados

U-Root