PT-2024-2452 · Mate+1 · Engrampa+1
Febinrev
·
Publicado
2024-02-05
·
Atualizado
2024-05-17
·
CVE-2023-52138
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Engrampa anteriores àquela que inclui o commit 63d5dfa
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no Engrampa, um gerenciador de arquivos para o ambiente MATE. Essa vulnerabilidade pode ser explorada para obter execução remota de comandos (RCE) total no alvo. Ao lidar com arquivos CPIO, o Engrampa segue links simbólicos por padrão, e o gerenciador de arquivos não verifica a localização do link simbólico, levando à gravação arbitrária de arquivos em locais indesejados. Um invasor pode criar um arquivo CPIO ou ISO malicioso para obter RCE no sistema alvo.
Recomendações
Para versões anteriores àquela que inclui o commit 63d5dfa, atualize para uma versão que inclua o commit de correção 63d5dfa para resolver o problema. Como solução alternativa temporária, considere desativar a extração de arquivos CPIO ou restringir o uso do gerenciador de arquivos Engrampa até que um patch esteja disponível. Evite usar o Engrampa para extrair arquivos de fontes não confiáveis até que o problema seja resolvido.
Exploit
Correção
RCE
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Engrampa
Red Os