In Netatalk, einem Server mit Implementierungen der AppleTalk- und Apple Filing Protocol (AFP)-Netzwerkprotokolle, wurden sechs remote ausnutzbare SicherheitsanfĂ€lligkeiten entdeckt, die es ermöglichen, eigenen Code mit Root-Rechten durch das Versenden speziell formatierter Pakete auszufĂŒhren. Netatalk wird von vielen Herstellern von Speicherlösungen (NAS) verwendet, um Dateiaustausch und Druckzugriff von Apple-Computern zu ermöglichen, zum Beispiel wurde es in GerĂ€ten von Western Digital eingesetzt (das Problem wurde durch das Entfernen von Netatalk aus den WD-Firmware-Versionen behoben). Netatalk ist auch Bestandteil vieler Distributionen, einschlieĂlich OpenWRT (entfernt seit der OpenWrt 22.03-Version), Debian, Ubuntu, SUSE, Fedora und FreeBSD, wird aber nicht standardmĂ€Ăig verwendet. Die Probleme wurden in der Version Netatalk 3.1.13 behoben.
Festgestellte Probleme:
- CVE-2022-0194 â fehlende korrekte ĂberprĂŒfung der GröĂe externer Daten in der Funktion ad_addcomment(), bevor diese in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
- CVE-2022-23121 â fehlerhafte Fehlerbehandlung in der Funktion parse_entries(), die beim Parsen von AppleDouble-EintrĂ€gen auftritt. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
- CVE-2022-23122 â fehlende korrekte ĂberprĂŒfung der GröĂe externer Daten in der Funktion setfilparams(), bevor diese in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
- CVE-2022-23124 â fehlende korrekte ĂberprĂŒfung der Eingabedaten in der Methode get_finderinfo(), die zu einem Lesen aus einem Bereich auĂerhalb des zugewiesenen Puffers fĂŒhrt. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses auszulesen. In Kombination mit anderen SicherheitsanfĂ€lligkeiten kann der Fehler auch verwendet werden, um Code mit Root-Rechten auszufĂŒhren.
- CVE-2022-23125 â fehlende ĂberprĂŒfung der GröĂe beim Parsen des Elements âlenâ in der Funktion copyapplfile(), bevor Daten in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
- CVE-2022-23123 â fehlende ĂberprĂŒfung von externen Eingabedaten in der Methode getdirparams(), die zu einem Lesen auĂerhalb des zugewiesenen Puffers fĂŒhrt. Die Schwachstelle ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses zu extrahieren.
Quelle: opennet.ru
