CRITICAL🇬🇧 English

CVE-2009-5043

Burn: ucieczka nazw plików przez nieprawidłową obsługę cudzysłowów

CVSS 9.8v3.1pub. 2019-10-31upd. 2024-11-21

Podatność w aplikacji Burn umożliwia ucieczka nazw plików wskutek nieprawidłowej obsługi cudzysłowów. Może to prowadzić do wykonania nieautoryzowanych poleceń systemowych z uprawnieniami aplikacji.

Pokaż oryginał (EN)

burn allows file names to escape via mishandled quotation marks

🤖 Analiza AI
Jak działa

Aplikacja Burn nie obsługuje poprawnie znaków cudzysłowu w nazwach plików przekazywanych do dalszego przetwarzania. Specjalnie spreparowana nazwa pliku zawierająca cudzysłowy może wymknąć się z oczekiwanego kontekstu i zostać zinterpretowana jako polecenie lub dodatkowy argument systemowy. Jest to klasyczny błąd typu CWE-755 — niewłaściwa obsługa wyjątkowych warunków wejściowych.

Skutki

Atakujący może doprowadzić do wykonania arbitralnego kodu lub poleceń systemowych, co przy ocenie CVSS 9.8 oznacza potencjalną pełną kompromitację poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie aktualizacji w Debian Security Tracker pod adresem https://security-tracker.debian.org/tracker/CVE-2009-5043

Kogo dotyczy

Burn Project Burn oraz pakiety Burn dostępne w Debian Linux — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Burn Project Burn

    APP
    Burn Project
    0.4.6-2
  • Debian

    OS
    Debian
    8.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki