プラットフォーム
java
コンポーネント
migration-utils
修正版
3.8.2
CVE-2025-23011は、Fedora Repository 3.8.1において発見されたパス・トラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者は任意のJSPファイルをシステムに展開し、リモートでコードを実行する可能性があります。影響を受けるバージョンは0から3.8.1までです。2025年1月23日に修正バージョン6.5.1がリリースされました。
この脆弱性は、認証された攻撃者がFedora Repositoryに悪意のあるアーカイブをアップロードすることで悪用されます。アーカイブ内のファイル構造を操作し、システム上の任意の場所にファイルを展開できます。特に、攻撃者はJSPファイルをWebサーバーの公開ディレクトリに展開し、認証なしでアクセス可能なWebリクエストを通じて実行できる可能性があります。これにより、機密情報の漏洩、システムの乗っ取り、さらにはネットワーク全体への攻撃の足がかりとなる可能性があります。この攻撃手法は、Zip Slip攻撃として知られており、他のアプリケーションやシステムでも同様の脆弱性が確認されています。
CVE-2025-23011は、2025年1月23日に公開されました。この脆弱性は、CISA KEVカタログに登録されている可能性があります。公開されているPoCは確認されていませんが、Zip Slip攻撃は広く知られており、悪用される可能性は否定できません。攻撃者は、この脆弱性を利用して、機密情報を盗み出したり、システムを乗っ取ったりする可能性があります。
Organizations and individuals utilizing older, unmaintained versions of Fedora Repository (0–3.8.1) are at significant risk. This includes those relying on Fedora Repository for managing software packages or repositories, particularly in environments where authentication is not adequately secured or input validation is lacking. Shared hosting environments using vulnerable Fedora Repository instances are also particularly vulnerable.
• linux / server: Monitor repository logs for unusual file extraction patterns or attempts to access unexpected directories. Use lsof or ss to identify any unexpected processes accessing JSP files.
lsof /path/to/repository/jsp_directory• generic web: Check access logs for GET requests targeting JSP files in unexpected locations.
grep "/jsp_directory/" /var/log/apache2/access.log• java: Examine the Fedora Repository application code for insecure archive extraction routines. Look for code that doesn't properly validate file paths during extraction.
release
disclosure
エクスプロイト状況
EPSS
2.09% (84% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、Fedora Repositoryを修正バージョン6.5.1にアップグレードすることです。アップグレードが困難な場合は、一時的な緩和策として、アップロードされたアーカイブの展開を制限するWebアプリケーションファイアウォール(WAF)ルールを実装することを検討してください。また、ファイルアップロード機能の入力検証を強化し、ファイル名やパスに不正な文字が含まれていないか確認することも有効です。さらに、システムログを監視し、不審なファイル展開やJSPファイルの実行を検出するためのルールを設定することも重要です。アップグレード後、システムを再起動し、脆弱性が修正されていることを確認してください。
Actualice Fedora Repository a la versión 6.5.1 o superior. Esta versión corrige la vulnerabilidad de path traversal al extraer archivos. Se recomienda migrar a una versión soportada lo antes posible.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-23011は、Fedora Repository 3.8.1におけるパス・トラバーサル脆弱性で、攻撃者が任意のファイルをシステムに展開できる可能性があります。
Fedora Repositoryのバージョンが0から3.8.1の場合は、影響を受けます。修正バージョン6.5.1にアップグレードしてください。
Fedora Repositoryをバージョン6.5.1にアップグレードしてください。アップグレードが困難な場合は、WAFルールを実装するなど、緩和策を検討してください。
現時点では、積極的に悪用されているという報告はありませんが、Zip Slip攻撃は広く知られており、悪用される可能性は否定できません。
公式アドバイザリは、2025年1月23日に公開されたFedoraのセキュリティアドバイザリで確認できます。
pom.xml ファイルをアップロードすると、影響の有無を即座にお知らせします。