Уязвимости в cpio и libarchive

Четири години след предишното издание публикуван излезе версия 2.13 на утилитата за архивиране на файлове cpio, използвана в RPM пакети и в initramfs. В новото издание са отстранени три уязвимости:

  • CVE-2015-1197 — позволява презаписване на файлове извън каталога, в който се разгръща архивът.
  • CVE-2016-2037 — води до запис извън зададения буфер при обработка на специално форматирани файлове cpio;
  • CVE-2019-14866) — поради недостатъчна проверка на заглавката на TAR файла позволява, при създаване на архив в TAR формат от списък с файлове, чрез наличие на специално форматиран много голям tar архив в списъка, да се създаде резултантен архив, включващ файлове, разопаковани от добавения tar архив с неправилни права за достъп.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

Освен това, в библиотеката Libarchive, която предоставя средства за работа с различни формати архиви и компресирани файлове, открита е уязвимост (CVE-2019-18408), която води до достъп до вече освободен блок памет (use-after-free) при обработка на специално форматирани файлове в RAR формат. Проблемът потенциално може да доведе до изпълнение на злонамерен код, но възможността за експлоатация се счита за малка (нивото на опасност е 4.4 от 10, т.е. проблемът е признат за неопасен). Проблемът без излишен шум е отстранена в изданието 3.4.0.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster