PT-2024-2452 · Mate+1 · Engrampa+1

Febinrev

·

Publicado

2024-02-05

·

Atualizado

2024-05-17

·

CVE-2023-52138

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Engrampa anteriores àquela que inclui o commit 63d5dfa
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no Engrampa, um gerenciador de arquivos para o ambiente MATE. Essa vulnerabilidade pode ser explorada para obter execução remota de comandos (RCE) total no alvo. Ao lidar com arquivos CPIO, o Engrampa segue links simbólicos por padrão, e o gerenciador de arquivos não verifica a localização do link simbólico, levando à gravação arbitrária de arquivos em locais indesejados. Um invasor pode criar um arquivo CPIO ou ISO malicioso para obter RCE no sistema alvo.
Recomendações
Para versões anteriores àquela que inclui o commit 63d5dfa, atualize para uma versão que inclua o commit de correção 63d5dfa para resolver o problema. Como solução alternativa temporária, considere desativar a extração de arquivos CPIO ou restringir o uso do gerenciador de arquivos Engrampa até que um patch esteja disponível. Evite usar o Engrampa para extrair arquivos de fontes não confiáveis até que o problema seja resolvido.

Exploit

Correção

RCE

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02421
CVE-2023-52138
DLA-3741-1
DSA-5625-1
GHSA-C98H-V39W-3R7V
OESA-2024-1588
OESA-2024-1589
OPENSUSE-SU-2024:13747-1

Produtos afetados

Engrampa
Red Os