Уязвимость CVE-2022-1271: Информация

Описание

An arbitrary file write vulnerability was found in GNU gzip's zgrep utility. When zgrep is applied on the attacker's chosen file name (for example, a crafted file name), this can overwrite an attacker's content to an arbitrary attacker-selected file. This flaw occurs due to insufficient validation when processing filenames with two or more newlines where selected content and the target file names are embedded in crafted multi-line file names. This flaw allows a remote, low privileged attacker to force zgrep to write arbitrary files on the system.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 31 августа 2022 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gzipsisyphus1.12-alt11.13-alt3ALT-PU-2022-1660-1298174Исправлено
gzipsisyphus_e2k1.12-alt1.11.13-alt3ALT-PU-2022-4705-1-Исправлено
gzipsisyphus_riscv641.12-alt11.13-alt3ALT-PU-2022-4545-1-Исправлено
gzipp101.12-alt11.12-alt1ALT-PU-2022-1667-1298175Исправлено
gzipp10_e2k1.12-alt1.11.12-alt1.1ALT-PU-2022-4591-1-Исправлено
gzipp91.10-alt1.p9.11.10-alt1.p9.1ALT-PU-2023-1597-1316771Исправлено
gzipp9_e2k1.10-alt1.p9.11.10-alt1.p9.1ALT-PU-2023-5369-1-Исправлено
gzipc10f11.12-alt11.12-alt1ALT-PU-2022-1667-1298175Исправлено
gzipc9f21.10-alt1.p9.11.10-alt1.p9.1ALT-PU-2023-1595-1318022Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:gzip:*:*:*:*:*:*:*:*
      End excliding
      1.12

      Конфигурация 2

      cpe:2.3:a:redhat:jboss_data_grid:7.0.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*