Четири години след предишното издание излезе версия 2.13 на утилитата за архивиране на файлове cpio, използвана в RPM пакети и в initramfs. В новото издание са отстранени три уязвимости:
- — позволява презаписване на файлове извън каталога, в който се разгръща архивът.
- — води до запис извън зададения буфер при обработка на специално форматирани файлове cpio;
- ) — поради недостатъчна проверка на заглавката на TAR файла позволява, при създаване на архив в TAR формат от списък с файлове, чрез наличие на специално форматиран много голям tar архив в списъка, да се създаде резултантен архив, включващ файлове, разопаковани от добавения tar архив с неправилни права за достъп.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf —-rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS
Освен това, в библиотеката , която предоставя средства за работа с различни формати архиви и компресирани файлове, (), която води до достъп до вече освободен блок памет (use-after-free) при обработка на специално форматирани файлове в RAR формат. Проблемът потенциално може да доведе до изпълнение на злонамерен код, но възможността за експлоатация се счита за малка (нивото на опасност е 4.4 от 10, т.е. проблемът е признат за неопасен). Проблемът без излишен шум в изданието .
Източник: opennet.ru
