cpio və libarchive-dəki zəifliklər

Dörd ildən sonra nəşr olundu cpio 2.13 fayl arxivləşdirmə vasitəsinin buraxılışı, RPM paketlərində və initramfs-də istifadə olunur. Yeni buraxılışda üç zəiflik aradan qaldırılıb:

  • CVE-2015-1197 — arxiv açılarkən faylları, aç ilə açılan katologdan kənarda yazmağa imkan verir.
  • CVE-2016-2037 — xüsusi hazırlanmış cpio fayllarını emal edərkən ayrılan buferin dışında yazılmasına səbəb olur;
  • CVE-2019-14866) — TAR fayl başlığının yetərli dərəcədə yoxlanılmaması, fayllar siyahısından TAR formatında arxiv yaradıldıqda, bu siyahıda xüsusi hazırlanmış çox böyük tar arxivi olduğu halda, yanlış giriş icazələri olan açılan faylları ehtiva edən nəticə arxivinin yaradılmasına səbəb olur.

    tar cf suffix.tar AUTHORS
    dd if=\/dev\/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000\/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas\/thomas 161 2019-08-30 16:40 AUTHORS

Bundan əlavə, Libarchive, müxtəlif arxiv formatları və sıxılmış fayllarla işləmək üçün müvafiq vasitələr təqdim edən bir kitabxanadır. kəşf edilib zəiflik (CVE-2019-18408), bu, RAR formatında xüsusi hazırlanmış faylları emal edərkən artıq azad edilmiş yaddaş blokuna (use-after-free) müraciət etməyə səbəb olur. Problemin potensial olaraq bir hakerin kodunu işə salması mümkündür, lakin istismar edilmə ehtimalı aşağı hesab edilir (təhlükə səviyyəsi 10-dan 4.4, yəni problem təhlükəsiz sayılır). Problemin həlli heç bir çəkinmədən aradan qaldırılıb buraxılışda 3.4.0.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster