PT-2021-22372 · Octorpki · Octorpki

Iifiigii

+1

·

Publicado

2021-11-10

·

Atualizado

2024-08-21

·

CVE-2021-3907

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
OctoRPKI (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um repositório crie um arquivo que possa ser gravado no disco fora da pasta de cache base, devido à falha na escapagem de um URI com um nome de arquivo contendo “..”. Isso poderia possibilitar a execução remota de código na máquina host que executa o OctoRPKI. A vulnerabilidade está relacionada a ataques de traversal de diretório, nos quais a função ExtractPathManifest permite caminhos de arquivo contendo componentes de diretório relativos (“..”), permitindo que os arquivos façam referência a locais arbitrários no sistema de arquivos. Por exemplo, um repositório poderia criar um arquivo usando o URI rsync://example.org/repo/../../etc/cron.daily/evil.roa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3907
DSA-5033-1
DSA-5041-1
GHSA-3JHM-87M6-X959
GHSA-8459-6RC9-8VF8
GHSA-CQH2-VC2F-Q4FH
GO-2022-0248
GO-2022-0496

Produtos afetados

Octorpki