CVE-2022-4510
Traversée de chemin dans binwalk
- Publié
- 25 janv. 2023
- Mise à jour
- 16 déc. 2025
- Attribution de CNA
- ONEKEY
- Preuve observée
- 5 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de traversée de chemin a été identifiée dans binwalk de ReFirm Labs, de la version 2.1.2b à la version 2.3.3 incluse. En créant un fichier de système de fichiers PFS malveillant, un attaquant peut amener l'extracteur PFS de binwalk à extraire des fichiers à des emplacements arbitraires lorsque binwalk est exécuté en mode extraction (option -e). Une exécution de code à distance peut être obtenue en construisant un système de fichiers PFS qui, lors de l'extraction, extrairait un module binwalk malveillant dans le dossier .config/binwalk/plugins. Cette vulnérabilité est associée au fichier programme src/binwalk/plugins/unpfs.py. Ce problème affecte binwalk de la version 2.1.2b à la version 2.3.3 incluse.
Sources
4- CVE-2022-4510-WalkingPathExploit
Un script Python pour générer des exploits ciblant la RCE CVE-2022-4510 de Binwalk. Il prend en charge les options SSH, l'exécution de commande et le shell inverse. Les exploits sont enregistrés au format PNG. Idéal pour les tests et les démonstrations.
Exploit pour CVE-2022-4510 permettant l'exécution de commandes à distance dans l'outil d'analyse de firmware Binwalk. Fournit un code de preuve de concept pour les tests de sécurité et l'évaluation des vulnérabilités.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.