{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T07:45:27.444","vulnerabilities":[{"cve":{"id":"CVE-2022-4510","sourceIdentifier":"research@onekey.com","published":"2023-01-26T21:18:06.547","lastModified":"2026-06-17T05:21:04.380","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A path traversal vulnerability was identified in ReFirm Labs binwalk from version 2.1.2b through 2.3.3 included. By crafting a malicious PFS filesystem file, an attacker can get binwalk's PFS extractor to extract files at arbitrary locations when binwalk is run in extraction mode (-e option). Remote code execution can be achieved by building a PFS filesystem that, upon extraction, would extract a malicious binwalk module into the folder .config/binwalk/plugins.\n This vulnerability is associated with program files src/binwalk/plugins/unpfs.py.\n\nThis issue affects binwalk from 2.1.2b through 2.3.3 included."},{"lang":"es","value":"Se identificó una vulnerabilidad de path traversal en binwalk de ReFirm Labs desde la versión 2.1.2b hasta la 2.3.3 incluidas. Mediante la creación de un archivo de sistema de archivos PFS malicioso, un atacante puede hacer que el extractor PFS de binwalk extraiga archivos en ubicaciones arbitrarias cuando binwalk se ejecuta en modo de extracción (opción -e). Se puede lograr la ejecución remota de código creando un sistema de archivos PFS que, al extraerlo, extraiga un módulo malicioso de binwalk en la carpeta .config/binwalk/plugins. Esta vulnerabilidad está asociada a los archivos de programa src/binwalk/plugins/unpfs.py. Este problema afecta a binwalk desde la versión 2.1.2b hasta la 2.3.3 incluidas."}],"affected":[{"source":"research@onekey.com","affectedData":[{"vendor":"Refirm Labs","product":"binwalk","defaultStatus":"unaffected","packageName":"binwalk","modules":["PFS extractor"],"platforms":["Linux","MacOS"],"programFiles":["https://github.com/ReFirmLabs/binwalk/blob/11a9bcd4451c4e5ff5db5abbc0df06e7b8838568/src/binwalk/plugins/unpfs.py"],"repo":"https://github.com/ReFirmLabs/binwalk/","versions":[{"version":"2.1.2b","lessThanOrEqual":"2.3.3","versionType":"2.1.2b","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"research@onekey.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-03-27T19:54:52.860514Z","id":"CVE-2022-4510","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"research@onekey.com","type":"Secondary","description":[{"lang":"en","value":"CWE-22"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-22"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:binwalk:*:*:*:*:*:*:*:*","versionStartIncluding":"2.2.0","versionEndExcluding":"2.3.3","matchCriteriaId":"E0573243-9C2F-4B14-8188-A01F9457D408"}]}]}],"references":[{"url":"https://github.com/ReFirmLabs/binwalk/pull/617","source":"research@onekey.com","tags":["Exploit","Patch","Third Party Advisory"]},{"url":"https://security.gentoo.org/glsa/202309-07","source":"research@onekey.com"},{"url":"https://github.com/ReFirmLabs/binwalk/pull/617","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch","Third Party Advisory"]},{"url":"https://lists.debian.org/debian-lts-announce/2025/12/msg00022.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://security.gentoo.org/glsa/202309-07","source":"af854a3a-2127-422b-91ae-364da2661108"}]}}]}