Cela affecte toutes les versions du paquet github.com/u-root/u-root/pkg/uzip. Il est vulnérable à la fois d’attaque et de non-menant des attaques de traversée de voie par rapport à l’extraction du fichier zip.
https://github.com/u-root/u-root/pull/1817
https://github.com/u-root/u-root/pull/1817
https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMUROOTUROOTPKGUZIP-570441
https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMUROOTUROOTPKGUZIP-570441
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7665