После завершения сборки с помощью AWS Serverless Application Model Command Line Interface (SAM CLI), которая включает символические ссылки,…
После завершения сборки с помощью AWS Serverless Application Model Command Line Interface (SAM CLI), которая включает символические ссылки, содержимое этих символических ссылок копируется в кэш локального рабочего пространства как обычные файлы или каталоги. В результате, пользователь, который не имел доступа к этим символическим ссылкам вне контейнера Docker, теперь имеет доступ через локальное рабочее пространство. Пользователям следует обновить до версии 1.134.0 и убедиться, что любой форк или производный код исправлен для включения новых исправлений. После обновления пользователям необходимо заново собрать свои приложения с помощью sam build --use-container для обновления символических ссылок.
Продукт при открытии файла или каталога недостаточно учитывает случай, когда файл является символической ссылкой, указывающей на цель за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/61.html →Открыть в коллекции CWE →Данная атака эксплуатирует использование символических ссылок (Symlink) для записи в конфиденциальные файлы. Злоумышленник может создать символическую ссылку на целевой файл, к которому у него нет прямого доступа. Когда привилегированная программа пытается создать временный файл с тем же именем, что и символическая ссылка, она фактически записывает данные в целевой файл, на который указывает символическая ссылка злоумышленника. Если злоумышленник может поместить вредоносное содержимое во временный файл, он тем самым запишет его в конфиденциальный файл через символическую ссылку. Состояние гонки возникает потому, что система проверяет существование временного файла, а затем создаёт его. Злоумышленник, как правило, создаёт символическую ссылку в промежутке между проверкой и созданием временного файла.
https://capec.mitre.org/data/definitions/27.html →Открыть в коллекции CAPEC →