Caml-Light w wersji 0.75 i wcześniejszych używa funkcji mktemp() w sposób podatny na atak, a także wykonuje niebezpieczne operacje na plikach w katalogu /tmp podczas instalacji. Może to prowadzić do poważnych naruszeń bezpieczeństwa systemu.
▸ Pokaż oryginał (EN)
caml-light <= 0.75 uses mktemp() insecurely, and also does unsafe things in /tmp during make install.
Podatność wynika z użycia funkcji mktemp() (CWE-377 — insecure temporary file), która tworzy przewidywalne nazwy plików tymczasowych. Atakujący może z wyprzedzeniem odgadnąć lub przejąć nazwę pliku tymczasowego (atak typu symlink race lub temp file hijacking). Dodatkowo, podczas procesu instalacji (make install) aplikacja wykonuje niebezpieczne operacje na plikach w katalogu /tmp, co stwarza kolejny wektor do manipulacji danymi lub eskalacji uprawnień.
Atakujący może zmodyfikować lub odczytać dane przetwarzane przez aplikację poprzez przejęcie plików tymczasowych, a w sprzyjających warunkach — uzyskać nieautoryzowany dostęp do systemu lub eskalować uprawnienia. Ocena CVSS wskazuje na potencjalne całkowite naruszenie poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do systemów, na których zainstalowany jest Caml-Light, oraz monitorowanie aktywności w katalogu /tmp.
Inria Caml-Light w wersji 0.75 i wcześniejszych
Podatność została zgłoszona publicznie w październiku 2011 roku na liście oss-security (seclists.org/oss-sec/2011/q4/249), mimo że formalna publikacja CVE nastąpiła dopiero w 2021 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HInria Caml Light
APPInria≤ 0.75