libks обеспечивает базовую поддержку продуктов signalwire C. До версии 2.0.11 функция clean_uri() в анализаторе HTTP-запросов libks не могла отклонить URI, путь которых содержит больше сегментов, чем может вместить внутренний буфер канонизации. Шаг канонизации автоматически передает такие URI с неповрежденными встроенными последовательностями «..», обеспечивая обход пути любому потребителю, который позже объединяет URI с путем файловой системы.
Версия 2.0.11 исправляет проблему.
Показать оригинальное описание (EN)
libks provides foundational support for signalwire C products. Prior to version 2.0.11, `clean_uri()` in libks's HTTP request parser fails to reject URIs whose path has more segments than its internal canonicalization buffer can hold. The canonicalization step silently passes such URIs through with embedded ".." sequences intact, enabling path traversal in any consumer that later joins the URI with a filesystem path. Version 2.0.11 patches the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1