Sicherheitsanfälligkeit in libXpm, die zur Ausführung von Code führt

Ein korrigiertes Release der Bibliothek libXpm 3.5.15 wurde veröffentlicht, die vom X.Org-Projekt weiterentwickelt wird und zur Verarbeitung von XPM-Dateiformaten verwendet wird. In der neuen Version wurden drei Sicherheitsanfälligkeiten behoben, von denen zwei (CVE-2022-46285, CVE-2022-44617) zu einer Endlosschleife bei der Verarbeitung speziell gestalteter XPM-Dateien führen. Die dritte Sicherheitsanfälligkeit (CVE-2022-4883) ermöglicht die Ausführung willkürlicher Befehle bei Anwendungen, die libXpm verwenden. Bei der Ausführung von privilegierten Prozessen, die mit libXpm verbunden sind, wie z.B. Programmen mit dem suid root-Flag, bietet die Sicherheitsanfälligkeit die Möglichkeit, die eigenen Berechtigungen zu erhöhen.

Die Sicherheitsanfälligkeit wird durch eine Besonderheit der Funktionsweise von libXpm mit komprimierten XPM-Dateien verursacht – beim Verarbeiten von XPM.Z oder XPM.gz-Dateien startet die Bibliothek über den Aufruf execlp() externe Entpackungswerkzeuge (uncompress oder gunzip), deren Pfad auf Basis der Umgebungsvariable PATH berechnet wird. Der Angriff besteht darin, eigene ausführbare Dateien von uncompress oder gunzip in einem für den Benutzer zugänglichen Verzeichnis zu platzieren, das in der PATH-Liste vorhanden ist, die im Falle der Ausführung einer Anwendung, die libXpm verwendet, ausgeführt werden.

Die Sicherheitsanfälligkeit wurde behoben, indem der Aufruf execlp durch execl mit Verwendung absoluter Pfade zu den Utilities ersetzt wurde. Zusätzlich wurde eine Build-Option „—disable-open-zfile“ hinzugefügt, die die Verarbeitung von komprimierten Dateien und den Aufruf externer Utilities zum Entpacken deaktiviert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4