В Netatalk, сървър с реализация на мрежови протоколи AppleTalk и Apple Filing Protocol (AFP), са открити шест уязвимости, които могат да бъдат експлоатирани дистанционно и да позволят изпълнението на произволен код с права root чрез изпращане на специално оформени пакети. Netatalk се използва от много производители на устройства за съхранение на данни (NAS) за осигуряване на обмен на файлове и достъп до принтери от Apple компютри, например, той е бил внедрен в устройства на Western Digital (проблемът е решен чрез премахване на Netatalk от фърмуерите на WD). Netatalk също така е включен в много дистрибуции, включително OpenWRT (премахнат от версия 22.03), Debian, Ubuntu, SUSE, Fedora и FreeBSD, но не се използва по подразбиране. Проблемите са отстранени в версия Netatalk 3.1.13.
Идентифицированные проблемы:
- CVE-2022-0194 — липсата на коректна проверка на размера на външните данни в функцията ad_addcomment(), преди да се копират в фиксиран буфер. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да изпълни свой код с права root.
- CVE-2022-23121 — некоректна обработка на грешките в функцията parse_entries(), възникващи при разбиране на записите AppleDouble. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да изпълни свой код с права root.
- CVE-2022-23122 — липсата на коректна проверка на размера на външните данни в функцията setfilparams(), преди те да бъдат копирани в фиксиран буфер. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да изпълни свой код с права root.
- CVE-2022-23124 — липсата на коректна проверка на входните данни в метода get_finderinfo(), водеща до четене извън определеното пространство на буфера. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да предизвика теч на информация от паметта на процеса. В комбинация с други уязвимости, проблемът може да бъде използван и за изпълнение на код с права root.
- CVE-2022-23125 — липсата на проверка на размера при разбиране на елемента „len“ в функцията copyapplfile(), преди копирането на данни в фиксиран буфер. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да изпълни свой код с права root.
- CVE-2022-23123 — липсата на проверка на входящите извън данни в метода getdirparams(), водеща до четене извън определеното пространство на буфера. Уязвимостта позволява на отдалечен нападател, без да преминава аутентификация, да предизвика теч на информация от паметта на процеса.
Източник: opennet.ru
