Podatność w aplikacji Burn umożliwia ucieczka nazw plików wskutek nieprawidłowej obsługi cudzysłowów. Może to prowadzić do wykonania nieautoryzowanych poleceń systemowych z uprawnieniami aplikacji.
▸ Pokaż oryginał (EN)
burn allows file names to escape via mishandled quotation marks
Aplikacja Burn nie obsługuje poprawnie znaków cudzysłowu w nazwach plików przekazywanych do dalszego przetwarzania. Specjalnie spreparowana nazwa pliku zawierająca cudzysłowy może wymknąć się z oczekiwanego kontekstu i zostać zinterpretowana jako polecenie lub dodatkowy argument systemowy. Jest to klasyczny błąd typu CWE-755 — niewłaściwa obsługa wyjątkowych warunków wejściowych.
Atakujący może doprowadzić do wykonania arbitralnego kodu lub poleceń systemowych, co przy ocenie CVSS 9.8 oznacza potencjalną pełną kompromitację poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie aktualizacji w Debian Security Tracker pod adresem https://security-tracker.debian.org/tracker/CVE-2009-5043
Burn Project Burn oraz pakiety Burn dostępne w Debian Linux — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBurn Project Burn
APPBurn Project0.4.6-2Debian
OSDebian8.09.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki