Уязвимост ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² libcue ΠΏΡ€ΠΈ ΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² GNOME

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-2023-43641) Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π½Π° libcue, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ с информация Π·Π° Ρ€Π΅Π΄Π° ΠΈ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° аудиозаписитС, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ cue Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² някои ΠΌΠ΅Π΄ΠΈΠΉΠ½ΠΈ ΠΏΠ»Π΅ΠΉΡŠΡ€ΠΈ ΠΈ Π°ΡƒΠ΄ΠΈΠΎ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Audacious, ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° систСми Ρ‡Ρ€Π΅Π· ΠΈΠ·Π»Π°Π³Π°Π½Π΅ Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΏΡ€Π΅Π΄ тях.

ОсвСн Ρ‚ΠΎΠ²Π°, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libcue сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Ρ‚ΡŠΡ€ΡΠ°Ρ‡ΠΊΠ°Ρ‚Π° Π·Π° Ρ‚Ρ€Π°ΠΊΠ΅Ρ€-ΠΌΠΈΠ½ΡŒΠΎΡ€ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² потрСбитСлската срСда Π½Π° GNOME. Въй ΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°ΠΊΠ΅Ρ€-ΠΌΠΈΠ½ΡŒΠΎΡ€ΠΈΡ‚Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ индСксират Π½ΠΎΠ²ΠΈ ΠΌΠ΅Π΄ΠΈΠΉΠ½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² Π½Π°Ρ‡Π°Π»Π½Π°Ρ‚Π° дирСктория, Π·Π° Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚ GNOME систСмитС ΠΈ Π΄Π° Π½Π°ΠΊΠ°Ρ€Π°Ρ‚ ΠΊΠΎΠ΄Π° Π½Π° атакуващия Π΄Π° сС изпълни, всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅ потрСбитСлят просто Π΄Π° ΠΊΠ°Ρ‡ΠΈ спСциално създадСн Ρ„Π°ΠΉΠ» Π² ~/Downloads, ~/Music ΠΈΠ»ΠΈ ~ /Videos дирСктория, Π±Π΅Π· Π΄Π° сС Π½Π°Π»Π°Π³Π° Π΄Π° я отварятС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π² някои случаи Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π²Ρ€ΡŠΠ·ΠΊΠ° Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°).

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΡ…Π° уязвимостта, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΡ…Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт ΠΈ дСмонстрираха Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° СксплоатиранС Π½Π° срСди, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ubuntu 23.04 ΠΈ Fedora 38. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° Сксплойта Ρ‰Π΅ бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ ΠΏΠΎ-късно, Π·Π° Π΄Π° сС Π΄Π°Π΄Π΅ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° инсталират корСкцията. Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ Π΅ стабилСн, Π½ΠΎ изисква Π°Π΄Π°ΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π·Π° всяка дистрибуция.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° цяло число Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° INDEX ΠΈ възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС посочват Ρ‚Π²ΡŠΡ€Π΄Π΅ Π³ΠΎΠ»Π΅ΠΌΠΈ числови стойности Π² Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ сС вписват Π² Ρ‚ΠΈΠΏΠ° β€žintβ€œ. Π—Π° Π΄Π° ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Ρ‚Π΅ Π½ΠΈΠ· Π² число, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ функцията atoi, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ посочитС числото 4294567296, Ρ‚ΠΎ Ρ‰Π΅ бъдС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½ΠΎ Π² -400000. Уязвимостта Π΅ пряко ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π°Ρ‚Π° стойност, Π·Π° Π΄Π° сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ тя ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»Π½Π°. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° Π² ΠΊΠΎΠ΄Π° слСд ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° atoi сС изпълнява опСрацията β€œtrack->index[i] = ind”, Π² която Π½Π° β€œi” ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС присвоСно ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»Π½ΠΎ число, Π·Π° Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ областта Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° извън Π±ΡƒΡ„Π΅Ρ€Π° със стойността β€œind”, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ‰ΠΎ сС Π·Π°Ρ€Π΅ΠΆΠ΄Π° ΠΎΡ‚ Ρ„Π°ΠΉΠ»Π°, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°.

Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ дистрибуции Π½Π° GNOME Ρ‚Ρ€Π°ΠΊΠ΅Ρ€-ΠΌΠΈΠ½ΡŒΠΎΡ€ΠΈΡ‚Π΅ са Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ сС Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‚ ΠΊΠ°Ρ‚ΠΎ Ρ‚Π²ΡŠΡ€Π΄Π° зависимост ΠΎΡ‚ файловия ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° Nautilus (Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° GNOME). Π—Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°ΠΊΠ΅Ρ€-ΠΌΠΈΠ½ΡŒΠΎΡ€ΠΈΡ‚Π΅ Π·Π° тСкущия ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅: systemctl --user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps .service tracker-writeback .service tracker reset --hard

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster