В утилитата systemd-tmpfiles, която е част от systemd, е открита уязвимост (CVE-2021-3997), позволяваща извикване на неконтролируема рекурсия. Проблемът може да бъде използван за осигуряване на отказ в обслужването по време на зареждането на системата чрез създаване на голям брой вложени подкаталози в директорията /tmp. В момента поправката е налична под формата на пач. Актуализациите на пакетите с отстранени проблеми са предложени за Ubuntu и SUSE, но все още не са налични за Debian, RHEL и Fedora (поправките са в етап на тестване).
При създаването на хиляди вложени каталози, изпълнението на операцията „systemd-tmpfiles —remove“ води до аварийно приключване поради изчерпване на стека. Обикновено утилитата systemd-tmpfiles в едно повикване изпълнява операции по премахване и създаване на каталози („systemd-tmpfiles —create —remove —boot —exclude-prefix=/dev“), като първо се изпълнява премахването, а след това създаването, т.е. сривът на етапа на премахване води до това, че важни за работата файлове, посочени в /usr/lib/tmpfiles.d/*.conf, няма да бъдат създадени.
Също така се споменава по-опасен сценарий на атака за Ubuntu 21.04: тъй като заради срива на systemd-tmpfiles не се създава файлът /run/lock/subsys, а директорията /run/lock позволява запис за всички потребители, атакуващият може да създаде директория /run/lock/subsys под своя идентификатор и чрез създаването на символични линкове, пресичащи се с lock-файловете от системните процеси, да организира перезапис на системни файлове.
Освен това, може да се отбележи публикуването на нови версии на проектите Flatpak, Samba, FreeRDP, Clamav и Node.js, в които са отстранени уязвимости:
- В коригиращите издания на инструмента за изграждане на самостоятелни пакети Flatpak 1.10.6 и 1.12.3 са отстранени две уязвимости: Първата уязвимост (CVE-2021-43860) позволява при зареждане на пакет от непроверено хранилище чрез манипулации с метаданни да се скрият определени разширени права в процеса на инсталиране. Втората уязвимост (без CVE) позволява по време на изграждане на пакета с командата „flatpak-builder —mirror-screenshots-url“ да се създадат каталози в файловата система извън директорията за изграждане.
- В актуализацията на Samba 4.13.16 е отстранена уязвимост (CVE-2021-43566), позволяваща на клиента чрез манипулации с символични линкове на дялове SMB1 или NFS да постигне създаване на сървър каталог извън експортираната област на файловата система (проблема е причинена от състезание на състояния и е трудна за експлоатация на практика, но теоретично възможна). Проблемът засяга версии до 4.13.16.
Също така беше публикуван доклад за още една подобна уязвимост (CVE-2021-20316), позволяваща на аутентифициран клиент чрез манипулации с символични линкове да чете или променя съдържанието на файл или метаданни в областта на файловата система. сървър извън експортирания раздел. Проблемът е отстранен в версия 4.15.0, но засяга и по-стари клонове. В същото време поправки за старите клонове няма да бъдат публикувани, тъй като старата архитектура на Samba VFS не позволява решаване на проблема заради обвързването на операциите с метаданни с файловите пътища (в Samba 4.15 слоят VFS е преработен напълно). Опасността от проблема е намалена, тъй като той е доста сложен за експлоатация и правата на достъп на потребителя трябва да позволяват четене или запис в целевия файл или каталог.
- В версията на проекта FreeRDP 2.5, предлагаща свободна реализация на протокола за отдалечен достъп до работния плот RDP (Remote Desktop Protocol), бяха отстранени три проблема със сигурността (идентификаторите CVE не са присвоени), които могат да доведат до препълване на буфера при използване на неправилна локализация, обработка на специално форматирани параметри на регистъра и указване на неправилно форматирано име на добавка. Сред промените в новата версия се отбелязва поддръжката на библиотеката OpenSSL 3.0, реализацията на настройката TcpConnectTimeout, подобрена съвместимост с LibreSSL и решаване на проблеми с буфера за обмен в среди, базирани на Wayland.
- В новите версии на свободния антивирусен пакет ClamAV 0.103.5 и 0.104.2 е отстранена уязвимостта CVE-2022-20698, свързана с неправилно отчитане на указателя и позволяваща отдалечено предизвикване на срив на процеса, ако пакетът е компилиран с библиотеката libjson-c и е включена опцията CL_SCAN_GENERAL_COLLECT_METADATA (clamscan —gen-json).
- В актуализациите на платформата Node.js 16.13.2, 14.18.3, 17.3.1 и 12.22.9 са отстранени четири уязвимости: заобикаляне на проверката на сертификата при верификация на мрежовото съединение поради неправилно преобразуване на SAN (Subject Alternative Names) в строков формат (CVE-2021-44532); неправилна обработка на изброяването на няколко стойности в полета subject и issuer, която може да се използва за заобикаляне на проверката на споменатите полета в сертификатите (CVE-2021-44533); заобикаляне на ограниченията, свързани със SAN-тип URI в сертификатите (CVE-2021-44531); недостатъчна проверка на входните данни във функцията console.table(), която може да се използва за назначаване на празни низове на цифрови ключове (CVE-2022-21824).
Източник: opennet.ru
