A relative path traversal in the "keyhint" option in repomd.xml parsing of libzypp before 17.38.12 can be used by attackers able to supply a malicious repository to inject or overwrite files in the target system as root.
{
"binaries": [
{
"binary_name": "libzypp",
"binary_version": "15.3.0-1build1"
},
{
"binary_name": "libzypp-bin",
"binary_version": "15.3.0-1build1"
},
{
"binary_name": "libzypp-common",
"binary_version": "15.3.0-1build1"
},
{
"binary_name": "libzypp-config",
"binary_version": "15.3.0-1build1"
}
]
}{
"binaries": [
{
"binary_name": "libzypp-bin",
"binary_version": "17.25.7-2.1ubuntu0.22.04.1"
},
{
"binary_name": "libzypp-common",
"binary_version": "17.25.7-2.1ubuntu0.22.04.1"
},
{
"binary_name": "libzypp-config",
"binary_version": "17.25.7-2.1ubuntu0.22.04.1"
},
{
"binary_name": "libzypp1722",
"binary_version": "17.25.7-2.1ubuntu0.22.04.1"
}
]
}{
"binaries": [
{
"binary_name": "libzypp-bin",
"binary_version": "17.31.31-1build5"
},
{
"binary_name": "libzypp-common",
"binary_version": "17.31.31-1build5"
},
{
"binary_name": "libzypp-config",
"binary_version": "17.31.31-1build5"
},
{
"binary_name": "libzypp1722",
"binary_version": "17.31.31-1build5"
}
]
}{
"binaries": [
{
"binary_name": "libzypp-bin",
"binary_version": "17.36.7-1build4"
},
{
"binary_name": "libzypp-common",
"binary_version": "17.36.7-1build4"
},
{
"binary_name": "libzypp-config",
"binary_version": "17.36.7-1build4"
},
{
"binary_name": "libzypp1735",
"binary_version": "17.36.7-1build4"
}
]
}{
"binaries": [
{
"binary_name": "libzypp-bin",
"binary_version": "17.38.2-1build1"
},
{
"binary_name": "libzypp-common",
"binary_version": "17.38.2-1build1"
},
{
"binary_name": "libzypp-config",
"binary_version": "17.38.2-1build1"
},
{
"binary_name": "libzypp1735",
"binary_version": "17.38.2-1build1"
}
]
}