OpenWrt — это операционная система Linux, предназначенная для встраиваемых устройств. До версии 25.12.5 обработчик cgi-download в cgi-io авторизует запрошенный путь в ACL файла сеанса ubus вызывающего абонента перед канонизацией, а rpcd session.c использует fnmatch() без FNM_PATHNAME, позволяя обход, например разрешенный префикс с подстановочными знаками, за которым следует ../, для чтения файлов, доступных для чтения пользователем, включая /etc/shadow. Эта уязвимость исправлена в версии 25.12.5.
Показать оригинальное описание (EN)
OpenWrt is a Linux operating system targeting embedded devices. Prior to 25.12.5, the cgi-download handler in cgi-io authorizes the requested path against the caller's ubus session file ACL before canonicalization, and rpcd session.c uses fnmatch() without FNM_PATHNAME, allowing traversal such as an allowed wildcard prefix followed by ../ to read root-readable files including /etc/shadow. This vulnerability is fixed in 25.12.5.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openwrt Openwrt
cpe:2.3:o:openwrt:openwrt:*:*:*:*:*:*:*:*
|
— |
25.12.5
|