CVE-2020-36193highbajo ataqueCWE-59

CVE-2020-36193

Publicada el · Actualizada el

73Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.5epss 71%
de la publicación al arma
Publicada en NVD18 ene
CISA KEV+584d
probabilidad de explotación
71%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
3 productos (7 componentes)
Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 6 · Red Hat Software Collections
no_fix_planned: Out of support scope
Corregido
4 productos (606 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux AppStream EUS (v.8.4) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Workstation (v. 7)
No afectado
1 producto — porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 9
Acción exigida por CISAplazo federal: 2022-09-15

Apply updates per vendor instructions.

En resumen

La biblioteca Archive_Tar no valida adecuadamente los enlaces simbólicos al extraer archivos tar, permitiendo que atacantes escriban archivos fuera del directorio deseado. Esto podría permitir sobrescribir archivos importantes del sistema o inyectar código malicioso.

Detalle técnico

Archive_Tar versiones ≤1.4.11 es vulnerable a directory traversal debido a la validación inadecuada de enlaces simbólicos durante la extracción de archivos tar. Un atacante con un archivo tar manipulado puede explotar esto para escribir archivos en ubicaciones arbitrarias del sistema de archivos, eludiendo los límites de extracción previstos y comprometiendo la integridad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Productos afectados
n/a · n/a