NLnet Labs Routinator w wersjach 0.9.0–0.12.1 oraz 0.14.0–0.14.2 zawiera podatność path traversal w opcjonalnej funkcji keep-rrdp-responses. Atakujący może spreparować złośliwy URL żądania RRDP, co prowadzi do zapisu pliku poza wyznaczonym katalogiem na serwerze.
▸ Pokaż oryginał (EN)
NLnet Labs’ Routinator 0.9.0 up to and including 0.12.1 as well as 0.14.0 up to and including 0.14.2 contains a possible path traversal vulnerability in the optional, off-by-default keep-rrdp-responses feature that allows users to store the content of responses received for RRDP requests. The location of these stored responses is constructed from the URL of the request. Due to insufficient sanitation of the URL, it is possible for an attacker to craft a URL that results in the response being stored outside of the directory specified for it.
Funkcja keep-rrdp-responses (domyślnie wyłączona) umożliwia przechowywanie treści odpowiedzi na żądania RRDP w określonym katalogu. Ścieżka docelowa pliku jest konstruowana bezpośrednio na podstawie URL żądania. Niewystarczająca sanityzacja tego URL pozwala atakującemu na osadzenie sekwencji path traversal (np. '../') w URL, skutkując zapisem odpowiedzi w dowolnym miejscu systemu plików dostępnym dla procesu Routinatora.
Atakujący może zapisać dowolną treść poza wyznaczonym katalogiem składowania, co w praktyce może prowadzić do nadpisania plików konfiguracyjnych, skryptów lub innych zasobów systemowych (integrity) oraz potencjalnie zakłócić działanie systemu (availability).
Należy zaktualizować Routinator do wersji wolnej od podatności zgodnie z informacjami producenta dostępnymi pod adresem https://nlnetlabs.nl/downloads/routinator/CVE-2023-39916.txt. Do czasu aplikacji patcha zaleca się upewnienie się, że funkcja keep-rrdp-responses pozostaje wyłączona (jest to ustawienie domyślne).
NLnet Labs Routinator w wersjach 0.9.0 do 0.12.1 włącznie oraz 0.14.0 do 0.14.2 włącznie, przy aktywnej funkcji keep-rrdp-responses (domyślnie wyłączonej).
Podatność dotyczy wyłącznie instalacji, w których ręcznie włączono opcję keep-rrdp-responses — funkcja ta jest domyślnie wyłączona, co ogranicza rzeczywistą powierzchnię ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:HNlnetlabs Routinator
APPNlnetlabs0.9.0 – 0.12.2 (bez)
Powiązane podatności
When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endp...
Routinator does not properly check the module component of rsync URIs, which are used to create the file syste...
When Routinator encounters a file via RRDP using a specifically crafted Document Type Definition, Routinator c...
Due to a mistake in error checking, Routinator will terminate when an incoming RTR connection is reset by the ...
NLnet Labs' Routinator up to and including version 0.12.1 may crash when trying to parse certain malformed RPK...