PT-2026-64979 · Unknown · Erlang/Otp
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Erlang OTP versões 27.1 até 27.3.4.14
Erlang OTP versões 28.0 até 28.5.0.3
Erlang OTP versões 29.0 até 29.0.3
Description
Uma falha de traversal de caminho relativo no módulo zip da stdlib permite a gravação de arquivos fora do diretório de extração pretendido ao processar um arquivo zip manipulado. As funções
zip:unzip/1,2 e zip:extract/1,2 utilizam zip:check dir level/2 para validar caminhos de entrada rastreando a profundidade do diretório com um contador inteiro. Como a validação apenas rejeita caminhos onde o valor final do contador é negativo, um caminho como ../x/y pode fazer com que o contador fique negativo durante a travessia e depois retorne a zero, ignorando a verificação e resolvendo para um local fora do diretório de extração via add cwd. Este problema está localizado no arquivo lib/stdlib/src/zip.erl.Recommendations
Atualize o Erlang OTP para a versão 27.3.4.15 ou posterior.
Atualize o Erlang OTP para a versão 28.5.0.4 ou posterior.
Atualize o Erlang OTP para a versão 29.0.4 ou posterior.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erlang/Otp