Уязвимости Π² systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-2021-3997) Π² ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° systemd-tmpfiles, която позволява Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½Π° рСкурсия. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° причиняванС Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° систСмата Ρ‡Ρ€Π΅Π· създаванС Π½Π° голям Π±Ρ€ΠΎΠΉ ΠΏΠΎΠ΄Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π² дирСкторията /tmp. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° корСкция. ΠŸΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ Π² Ubuntu ΠΈ SUSE, Π½ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π² Debian, RHEL ΠΈ Fedora (ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈΡ‚Π΅ са Π² процСс Π½Π° тСстванС).

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ хиляди ΠΏΠΎΠ΄Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° опСрацията "systemd-tmpfiles --remove" сС срива ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ²Π°Π½Π΅ Π½Π° стСка. ОбикновСно ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° systemd-tmpfiles изпълнява ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ ΠΏΠΎ ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ ΠΈ създаванС Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π² Π΅Π΄Π½ΠΎ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ (β€œsystemd-tmpfiles β€”create β€”remove β€”boot β€”exclude-prefix=/dev”), ΠΊΠ°Ρ‚ΠΎ ΠΏΡŠΡ€Π²ΠΎ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ ΠΈ слСд Ρ‚ΠΎΠ²Π° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ, Ρ‚.Π΅. НСуспСх Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° създаванС Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, посочСни Π² /usr/lib/tmpfiles.d/*.conf.

Π‘ΠΏΠΎΠΌΠ΅Π½Π°Π²Π° сС ΠΈ ΠΏΠΎ-опасСн сцСнарий Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° Ubuntu 21.04: Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΡΡ€ΠΈΠ²ΡŠΡ‚ Π½Π° systemd-tmpfiles Π½Π΅ създава Ρ„Π°ΠΉΠ»Π° /run/lock/subsys, Π° дирСкторията /run/lock Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π·Π° запис ΠΎΡ‚ всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° създадС / run/lock/ directory subsys ΠΏΠΎΠ΄ нСговия ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΈ Ρ‡Ρ€Π΅Π· ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° символни Π²Ρ€ΡŠΠ·ΠΊΠΈ, прСсичащи Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‰ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ‚ систСмнитС процСси, ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° прСзаписванСто Π½Π° систСмнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.

ОсвСн Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈΠΌ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ вСрсии Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Flatpak, Samba, FreeRDP, Clamav ΠΈ Node.js, Π² ΠΊΠΎΠΈΡ‚ΠΎ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости:

  • Π’ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈΡ‚Π΅ издания Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° инструмСнти Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° самостоятСлни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Flatpak 1.10.6 ΠΈ 1.12.3 са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ уязвимости: ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2021-43860) позволява, ΠΊΠΎΠ³Π°Ρ‚ΠΎ изтСглятС ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, ΠΏΡ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ, Π·Π° Π΄Π° скриСтС ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° инсталиранС. Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост (Π±Π΅Π· CVE) позволява Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žflatpak-builder β€”mirror-screenshots-urlβ€œ Π΄Π° създава Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π² областта Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма извън дирСкторията Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° асСмблиранСто Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°.
  • Актуализацията Π½Π° Samba 4.13.16 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° уязвимост (CVE-2021-43566), която позволява Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΄Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° символни Π²Ρ€ΡŠΠ·ΠΊΠΈ Π½Π° SMB1 ΠΈΠ»ΠΈ NFS дяловС, Π·Π° Π΄Π° създадС дирСктория Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° извън Скспортираната FS област (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅ ΠΈ Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°, Π½ΠΎ Ρ‚Π΅ΠΎΡ€Π΅Ρ‚ΠΈΡ‡Π½ΠΎ Π΅ възмоТно). ВСрсии ΠΏΡ€Π΅Π΄ΠΈ 4.13.16 са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

    ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π΅ ΠΈ Π΄ΠΎΠΊΠ»Π°Π΄ Π·Π° Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎΠ΄ΠΎΠ±Π½Π° уязвимост (CVE-2021-20316), която позволява Π½Π° удостовСрСн ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΄Π° Ρ‡Π΅Ρ‚Π΅ ΠΈΠ»ΠΈ промСня ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π½Π° дирСктория Π² областта Π½Π° FS ΡΡŠΡ€Π²ΡŠΡ€Π° извън Скспортирания Ρ€Π°Π·Π΄Π΅Π» Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° символни Π²Ρ€ΡŠΠ·ΠΊΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ във вСрсия 4.15.0, Π½ΠΎ засяга ΠΈ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π·Π° стари ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ ΠΎΠ±Π°Ρ‡Π΅ няма Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ старата Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π½Π° Samba VFS Π½Π΅ позволява ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ с ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ към Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡŠΡ‚ΠΈΡ‰Π° (Π² Samba 4.15 VFS слоят бСшС напълно ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Π½). Π’ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ опасСн Π΅, Ρ‡Π΅ Π΅ доста слоТСн Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° потрСбитСля трябва Π΄Π° позволяват Ρ‡Π΅Ρ‚Π΅Π½Π΅ ΠΈΠ»ΠΈ запис Π² цСлСвия Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ дирСктория.

  • Π˜Π·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° FreeRDP 2.5, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ внСдряванС Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΠ»ΠΎΡ‚ (RDP), ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° със сигурността (CVE ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π΅ са присвоСни), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ Π»ΠΎΠΊΠ°Π», ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ настройки ΠΈ посочванС Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΎ ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠ±Π°Π²ΠΊΠ°. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Π½ΠΎΠ²Π°Ρ‚Π° вСрсия Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° OpenSSL 3.0, внСдряванС Π½Π° настройката TcpConnectTimeout, ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ с LibreSSL ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с ΠΊΠ»ΠΈΠΏΠ±ΠΎΡ€Π΄Π° Π² Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Wayland срСди.
  • НовитС вСрсии Π½Π° бСзплатния антивирусСн ΠΏΠ°ΠΊΠ΅Ρ‚ ClamAV 0.103.5 ΠΈ 0.104.2 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимостта CVE-2022-20698, която Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π° ΠΏΠΎΠΊΠ°Π·Π°Π»Π΅Ρ†Π° ΠΈ Π²ΠΈ позволява дистанционно Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅ срив Π½Π° процСса, Π°ΠΊΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Π΅ ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½ с libjson- c Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΈ опцията CL_SCAN_GENERAL_COLLECT_METADATA Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Π² настройкитС (clamscan --gen-json).
  • АктуализациитС Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Node.js 16.13.2, 14.18.3, 17.3.1 ΠΈ 12.22.9 ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости: заобикалянС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° сСртификат ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅ Π½Π° SAN (Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° субСкти) във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π½Π° Π½ΠΈΠ· (CVE- 2021 -44532); Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° изброяванСто Π½Π° мноТСство стойности Π² ΠΏΠΎΠ»Π΅Ρ‚Π°Ρ‚Π° Π·Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ΠΈ ΠΈΠ·Π΄Π°Ρ‚Π΅Π», ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° заобикалянС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° спомСнатитС ΠΏΠΎΠ»Π΅Ρ‚Π° Π² сСртификати (CVE-2021-44533); заобикалянС Π½Π° ограничСния, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ‚ΠΈΠΏΠ° SAN URI Π² сСртификати (CVE-2021-44531); ΠΠ΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° Π²Ρ…ΠΎΠ΄Π° във функцията console.table(), която ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° присвояванС Π½Π° ΠΏΡ€Π°Π·Π½ΠΈ Π½ΠΈΠ·ΠΎΠ²Π΅ към Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (CVE-2022-21824).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€