Asayomu Tech
注目★★★★★GitHub Advisory

libreoffice-convert 1.8.2未満、Path Traversalで任意ファイル書き込み

30秒で把握

  • 1libreoffice-convert 1.8.2未満で任意ファイル書き込みが可能
  • 2fileNameの「../」で一時ディレクトリを脱出し任意パスへ書き込み
  • 31.8.2でpath.basenameを適用しパス脱出を防止

要約

libreoffice-convert 1.8.2未満に、Path Traversalを通じて任意ファイルへ内容を書き込める脆弱性がある。fileNameの「../」を除去せず一時ディレクトリのパスに連結するため、プロセスに書き込み権限がある任意の場所へ文書バッファを書き込める。1.8.2ではpath.basenameを使い、一時ディレクトリからの脱出を防いだ。利用者がファイル名を指定するか、使用前にpath.basenameを適用する回避策もある。

あなたへの影響

libreoffice-convertを組み込む日本の開発チームは、近日中に1.8.2以降へ更新し、ユーザー入力をfileNameに渡さない実装へ変更してください。

推奨:Path Traversalは「../」などで想定外のパスへ移動する攻撃です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。