PT-2022-17642 · Unknown · Com.Diffplug.Gradle:Goomph

·

CVE-2022-26049

·

Publicado

2022-09-11

·

Atualizado

2022-09-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
com.diffplug.gradle:goomph versões anteriores à 3.37.2
Descrição
Esta vulnerabilidade permite que um arquivo zip malicioso possa sair do diretório de destino esperado, gravando conteúdo em locais arbitrários no sistema de arquivos. A sobrescrita de determinados arquivos/diretórios poderia permitir que um invasor conseguisse executar código remotamente em um sistema alvo ao explorar esta vulnerabilidade. O único arquivo que o Goomph extrai são os arquivos de bootstrapper p2 e de metadados do Eclipse hospedados em eclipse.org, que não são maliciosos; portanto, a única maneira pela qual essa vulnerabilidade poderia ter afetado os usuários seria se eles tivessem definido um zip de bootstrap personalizado e esse zip fosse malicioso.
Recomendações
Para versões anteriores à 3.37.2, atualize para a versão 3.37.2 ou posterior para resolver a vulnerabilidade. Como solução alternativa temporária, considere evitar o uso de arquivos ZIP de bootstrap personalizados para minimizar o risco de exploração. Restrinja o acesso a diretórios arbitrários para impedir a possível execução remota de código.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26049
GHSA-P2F7-9CV7-JJF6

Produtos afetados

Com.Diffplug.Gradle:Goomph