Biblioteka Cloudfoundry Archiver nieprawidłowo sanityzuje ścieżki plików podczas rozpakowywania archiwów, co umożliwia zapisywanie plików poza zamierzonym katalogiem docelowym. Podatność jest groźna, ponieważ atakujący może nadpisać dowolne pliki w systemie, w tym krytyczne pliki konfiguracyjne lub wykonywalne.
▸ Pokaż oryginał (EN)
Due to improper path sanitization, archives containing relative file paths can cause files to be written (or overwritten) outside of the target directory.
Podatność polega na braku właściwej walidacji ścieżek względnych (np. zawierających sekwencje '../') wewnątrz przetwarzanych archiwów. Gdy aplikacja rozpakowuje archiwum przygotowane przez atakującego, biblioteka nie sprawdza, czy wynikowe ścieżki plików wykraczają poza katalog docelowy. W efekcie pliki z archiwum mogą zostać zapisane lub nadpisane w dowolnym miejscu w systemie plików, do którego ma dostęp proces wykonujący operację rozpakowania. Jest to wariant dobrze znany jako 'Zip Slip'.
Atakujący może zapisać lub nadpisać dowolne pliki poza katalogiem docelowym, co może prowadzić do naruszenia integralności systemu, przejęcia kontroli nad aplikacją lub eskalacji uprawnień poprzez podmianę plików wykonywalnych lub konfiguracyjnych.
Należy zaktualizować Cloudfoundry Archiver do wersji zawierającej poprawkę dostępną w commicie 09b5706aa9367972c09144a450bb4523049ee840 w repozytorium GitHub. Szczegółowe informacje dostępne są pod adresem pkg.go.dev/vuln/GO-2020-0025.
Biblioteka Cloudfoundry Archiver — wersje przed poprawką wprowadzoną w commicie 09b5706aa9367972c09144a450bb4523049ee840
Podatność jest wariantem klasy 'Zip Slip' opisanej przez Snyk. Identyfikator w bazie Go Vulnerability Database: GO-2020-0025.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HCloudfoundry Archiver
APPCloudfoundry< 2018-05-23
Powiązane podatności
Cloudfoundry Diego — pominięcie uwierzytelniania mTLS przez niezabezpieczony port
Cloud Foundry cf-deployment: wstrzyknięcie kodu przez niezaszyfrowany protokół pobierania zależności
Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release
Cloud Foundry: brak wygasania linków resetowania hasła
Cloud Foundry: brak unieważniania sesji po zmianie hasła