Mga kahuyangan sa cpio ug liarchive

Upat ka tuig sukad sa katapusang isyu gipatik Pagpagawas sa cpio 2.13, usa ka file archiving utility nga gigamit sa mga RPM package ug initramfs. Kini nga bag-ong pagpagawas nag-ayo sa tulo ka mga kahuyangan:

  • CVE-2015-1197 — nagtugot kanimo sa pag-overwrite sa mga file sa gawas sa direktoryo diin gipalapdan ang archive.
  • CVE-2016-2037 — hinungdan sa pagsulat ngadto sa usa ka lugar gawas sa gi-assign nga buffer kon moproseso sa espesyal nga gi-format nga mga cpio file;
  • CVE-2019-14866) — tungod sa dili igo nga pagsusi sa header sa TAR file, sa paghimo og archive sa TAR format gikan sa lista sa mga file, kung adunay espesyal nga gidisenyo, dako kaayo nga tar archive nga anaa niini nga lista, ang resulta nga archive mahimong mahimo, lakip ang mga file nga gi-unpack gikan sa gidugang nga tar archive nga adunay dili husto nga mga katungod sa pag-access.

    tar cf suffix.tar MGA AWTOR
    dd kon=/dev/zero pangita=16G bs=1 ihap=0 sa=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf -

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 MGA TAGSULAT

Naa pud sa librarya Libarchive, nga naghatag og mga himan para sa pagtrabaho sa lain-laing mga archive ug compressed file format, giila pagkahuyang (CVE-2019-18408), nga hinungdan sa walay gamit nga pag-access sa kaniadto gibuhian nga memory block kung giproseso ang espesyal nga gihimo nga mga RAR file. Ang isyu mahimong mosangpot sa pagpatuman sa malisyosong code, apan ang pagpahimulos giisip nga dili tingali (ang lebel sa kagrabe kay 4.4 sa 10, nga nagpasabut nga ang isyu giisip nga dili makadaot). Ang isyu wala kaylap nga gipahibalo. giwagtang sa isyu 3.4.0.

Source: opennet.ru

Pagpalit kasaligan nga pag-host alang sa mga site nga adunay proteksyon sa DDoS, mga server sa VPS VDS 🔥 Pagpalit og kasaligang website hosting nga adunay proteksyon sa DDoS, VPS VDS servers | ProHoster