PT-2025-48116 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição
Existe uma falha que permite a substituição arbitrária de arquivos através de um atravessamento de caminho na extração de tar. O script
restore mozzi memories.sh extrai arquivos tar controlados pelo usuário usando a flag -C /, que deposita o conteúdo na raiz do sistema de arquivos sem validação de caminho. Isso, combinado com problemas de upload de arquivos não autenticado, permite que atacantes criem arquivos maliciosos contendo nomes de arquivos com atravessamento de caminho (por exemplo, etc/shadow, var/www/index.php) para substituir arquivos críticos do sistema em diretórios com permissão de escrita, potencialmente levando ao comprometimento total do sistema.Recomendações
versões 30 a 7000: Aplique um patch para prevenir o uso da flag
-C / durante a extração de tar e implemente a validação de caminho para os arquivos extraídos.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter