Vulnerabilidad en binwalk de ReFirm Labs (CVE-2022-4510)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/01/2023
Última modificación:
13/02/2025
Descripción
Se identificó una vulnerabilidad de path traversal en binwalk de ReFirm Labs desde la versión 2.1.2b hasta la 2.3.3 incluidas. Mediante la creación de un archivo de sistema de archivos PFS malicioso, un atacante puede hacer que el extractor PFS de binwalk extraiga archivos en ubicaciones arbitrarias cuando binwalk se ejecuta en modo de extracción (opción -e). Se puede lograr la ejecución remota de código creando un sistema de archivos PFS que, al extraerlo, extraiga un módulo malicioso de binwalk en la carpeta .config/binwalk/plugins. Esta vulnerabilidad está asociada a los archivos de programa src/binwalk/plugins/unpfs.py. Este problema afecta a binwalk desde la versión 2.1.2b hasta la 2.3.3 incluidas.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:binwalk:*:*:*:*:*:*:*:* | 2.2.0 (incluyendo) | 2.3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página