PT-2025-48116 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66262

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição Existe uma falha que permite a substituição arbitrária de arquivos através de um atravessamento de caminho na extração de tar. O script restore mozzi memories.sh extrai arquivos tar controlados pelo usuário usando a flag -C /, que deposita o conteúdo na raiz do sistema de arquivos sem validação de caminho. Isso, combinado com problemas de upload de arquivos não autenticado, permite que atacantes criem arquivos maliciosos contendo nomes de arquivos com atravessamento de caminho (por exemplo, etc/shadow, var/www/index.php) para substituir arquivos críticos do sistema em diretórios com permissão de escrita, potencialmente levando ao comprometimento total do sistema.
Recomendações versões 30 a 7000: Aplique um patch para prevenir o uso da flag -C / durante a extração de tar e implemente a validação de caminho para os arquivos extraídos.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66262

Produtos afetados

Mozart Fm Transmitter