Уязвимости в ядрото на Linux, Glibc, GStreamer, Ghostscript, BIND и CUPS

Няколко наскоро идентифицирани уязвимости:

  • CVE-2023-39191 — уязвимост в eBPF, която позволява на локален потребител да повиши привилегиите си и да изпълни код на ниво Linux ядро. Уязвимостта е причинена от неправилна проверка на eBPF програми, предоставени от потребителя за изпълнение. За да извърши атаката, потребителят трябва да има възможност да зареди своя BPF програма (ако параметърът kernel.unprivileged_bpf_disabled е настроен на 0, например в Ubuntu 20.04). Информация за уязвимостта е предоставена на разработчиците на ядрото още през декември миналата година, а поправката е внесена в януари без публичност.
  • CVE-2023-42753 — грешка при работа с индекси на масиви в реализирането на ipset в ядрото netfilter, която може да се използва за инкрементиране/декрементиране на указатели и създаване на условия за запис или четене в памет извън заделения буфер. За проверка на наличието на уязвимост е подготвен прототип на експлоита, който предизвиква срив (не са изключени по-опасни сценарии на експлоатация). Поправката е включена в ядрото версии 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
  • CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 — няколко уязвимости в ядрото на Linux, водещи до изтичане на съдържание от ядрото поради възможност за четене от области извън заделения буфер в функциите match_flags и u32_match_it в подсистемата Netfilter, както и в кода за обработка на филтри на състоянието. Уязвимостите са отстранени през август (1, 2) и юни.
  • CVE-2023-42755 — уязвимост, която позволява на непривилегирован локален потребител да предизвика срив на ядрото поради грешка при работа с указатели в классификатора на трафика rsvp. Проблемът се проявява в LTS ядрата 6.1, 5.15, 5.10, 5.4, 4.19 и 4.14. Подготвен е прототип на експлоита. Поправката все още не е приета в ядрото и е налична под формата на патч.
  • CVE-2023-42756 — условие на гонка в ядрото NetFilter, което може да се използва от локален потребител за предизвикване на състояние на Panic. Наличен е прототип на експлоита, работещ най-малко в ядрото 6.5.rc7, 6.1 и 5.10. Поправката все още не е приета в ядрото и е налична под формата на патч.
  • CVE-2023-4527 — преливане на стека в библиотеката Glibc, възникващо в функцията getaddrinfo при обработка на DNS отговор с размер над 2048 байта. Уязвимостта може да доведе до изтичане на данни от стека или срив. Уязвимостта се проявява само в версии Glibc по-нови от 2.36 при използване на опцията „no-aaaa“ в /etc/resolv.conf.
  • CVE-2023-40474, CVE-2023-40475 — уязвимости в мултимедийната рамка GStreamer, причинени от преливане на цели числа в обработката на файлове с видео в формат MXF. Уязвимостите могат да доведат до изпълнение на код от атакуващия при обработка на специално оформени MXF файлове в приложение, използващо GStreamer. Проблемът е отстранен в пакета gst-plugins-bad 1.22.6.
  • CVE-2023-40476 — препълване на буфер в предложеното GStreamer видеообработващо устройство за H.265, позволяващо извършване на код при обработка на специално подготвено видео. Уязвимостта е отстранена в пакета gst-plugins-bad 1.22.6.
  • Разбор — анализ на експлойт, използващ уязвимостта CVE-2023-36664 в пакета Ghostscript за изпълнение на собствен код при отваряне на специално подготвени документи във формат PostScript. Проблемът е причинен от неправилна обработка на имената на файлове, започващи с символа «|» или префикса %pipe%. Уязвимостта е отстранена в версия Ghostscript 10.01.2.
  • CVE-2023-3341, CVE-2023-4236 — уязвимости в DNS сървъра BIND 9, водещи до аварийно спиране на процеса named при обработка на специално подготвени управляващи съобщения (достатъчно е достъп до TCP порта, през който се управлява named (по подразбиране е отворен само за loopback интерфейса), знанието на ключа RNDC не е необходимо) или създаване на определена висока натовареност в режим DNS-over-TLS. Уязвимостите са отстранени в версиите BIND 9.16.44, 9.18.19 и 9.19.17.
  • CVE-2023-4504 — уязвимост в сървър печата CUPS и библиотеката libppd, водеща до препълване на буфер при обработка на специално подготвени документи във формат Postscript. Не е изключено експлоатирането на уязвимостта за извършване на собствен код в системата. Проблемът е отстранен в версиите CUPS 2.4.7 (поправка) и libppd 2.0.0 (поправка).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster