CRITICAL🇬🇧 English

CVE-2023-39916

Path traversal w NLnet Labs Routinator — zapis odpowiedzi RRDP poza dozwolonym katalogiem

CVSS 9.3v3.1pub. 2023-09-13upd. 2025-10-03

NLnet Labs Routinator w wersjach 0.9.0–0.12.1 oraz 0.14.0–0.14.2 zawiera podatność path traversal w opcjonalnej funkcji keep-rrdp-responses. Atakujący może spreparować złośliwy URL żądania RRDP, co prowadzi do zapisu pliku poza wyznaczonym katalogiem na serwerze.

Pokaż oryginał (EN)

NLnet Labs’ Routinator 0.9.0 up to and including 0.12.1 as well as 0.14.0 up to and including 0.14.2 contains a possible path traversal vulnerability in the optional, off-by-default keep-rrdp-responses feature that allows users to store the content of responses received for RRDP requests. The location of these stored responses is constructed from the URL of the request. Due to insufficient sanitation of the URL, it is possible for an attacker to craft a URL that results in the response being stored outside of the directory specified for it.

🤖 Analiza AI
Jak działa

Funkcja keep-rrdp-responses (domyślnie wyłączona) umożliwia przechowywanie treści odpowiedzi na żądania RRDP w określonym katalogu. Ścieżka docelowa pliku jest konstruowana bezpośrednio na podstawie URL żądania. Niewystarczająca sanityzacja tego URL pozwala atakującemu na osadzenie sekwencji path traversal (np. '../') w URL, skutkując zapisem odpowiedzi w dowolnym miejscu systemu plików dostępnym dla procesu Routinatora.

Skutki

Atakujący może zapisać dowolną treść poza wyznaczonym katalogiem składowania, co w praktyce może prowadzić do nadpisania plików konfiguracyjnych, skryptów lub innych zasobów systemowych (integrity) oraz potencjalnie zakłócić działanie systemu (availability).

Mitygacja

Należy zaktualizować Routinator do wersji wolnej od podatności zgodnie z informacjami producenta dostępnymi pod adresem https://nlnetlabs.nl/downloads/routinator/CVE-2023-39916.txt. Do czasu aplikacji patcha zaleca się upewnienie się, że funkcja keep-rrdp-responses pozostaje wyłączona (jest to ustawienie domyślne).

Kogo dotyczy

NLnet Labs Routinator w wersjach 0.9.0 do 0.12.1 włącznie oraz 0.14.0 do 0.14.2 włącznie, przy aktywnej funkcji keep-rrdp-responses (domyślnie wyłączonej).

Uwagi

Podatność dotyczy wyłącznie instalacji, w których ręcznie włączono opcję keep-rrdp-responses — funkcja ta jest domyślnie wyłączona, co ogranicza rzeczywistą powierzchnię ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:H
  • Nlnetlabs Routinator

    APP
    Nlnetlabs
    0.9.0 – 0.12.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-49234HIGH8.2ten sam produkt

When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endp...

CVE-2026-49233HIGH8.3ten sam produkt

Routinator does not properly check the module component of rsync URIs, which are used to create the file syste...

CVE-2026-49235HIGH8.7ten sam produkt

When Routinator encounters a file via RRDP using a specifically crafted Document Type Definition, Routinator c...

CVE-2024-1622HIGH7.5ten sam produkt

Due to a mistake in error checking, Routinator will terminate when an incoming RTR connection is reset by the ...

CVE-2023-39915HIGH7.5ten sam produkt

NLnet Labs' Routinator up to and including version 0.12.1 may crash when trying to parse certain malformed RPK...