PT-2025-4764 · Fedora · Fedora Repository

Matthew Galligan

·

Publicado

2025-01-23

·

Atualizado

2025-01-24

·

CVE-2025-23011

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Fedora Repository versão 3.8.1
Descrição A vulnerabilidade permite path traversal ao extrair arquivos compactados enviados, também conhecido como "Zip Slip". Um atacante remoto autenticado pode enviar um arquivo compactado especialmente construído que extrairá um arquivo JSP arbitrário para um local onde ele possa ser executado por meio de uma requisição GET não autenticada.
Recomendações Para o Fedora Repository versão 3.8.1, migre para uma versão atualmente suportada, como a 6.5.1, para resolver o problema. Como medida temporária, considere restringir o acesso à funcionalidade de upload de arquivos compactados até que a migração seja concluída. Além disso, evite utilizar a funcionalidade vulnerável de extração de arquivos compactados até que o problema seja resolvido mediante a migração para a versão suportada.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00528
CVE-2025-23011

Produtos afetados

Fedora Repository