Kritische SicherheitsanfĂ€lligkeiten in Netatalk, die zu entfernten CodeausfĂŒhrungen fĂŒhren

In Netatalk, einem Server mit Implementierungen der AppleTalk- und Apple Filing Protocol (AFP)-Netzwerkprotokolle, wurden sechs remote ausnutzbare SicherheitsanfĂ€lligkeiten entdeckt, die es ermöglichen, eigenen Code mit Root-Rechten durch das Versenden speziell formatierter Pakete auszufĂŒhren. Netatalk wird von vielen Herstellern von Speicherlösungen (NAS) verwendet, um Dateiaustausch und Druckzugriff von Apple-Computern zu ermöglichen, zum Beispiel wurde es in GerĂ€ten von Western Digital eingesetzt (das Problem wurde durch das Entfernen von Netatalk aus den WD-Firmware-Versionen behoben). Netatalk ist auch Bestandteil vieler Distributionen, einschließlich OpenWRT (entfernt seit der OpenWrt 22.03-Version), Debian, Ubuntu, SUSE, Fedora und FreeBSD, wird aber nicht standardmĂ€ĂŸig verwendet. Die Probleme wurden in der Version Netatalk 3.1.13 behoben.

Festgestellte Probleme:

  • CVE-2022-0194 — fehlende korrekte ÜberprĂŒfung der GrĂ¶ĂŸe externer Daten in der Funktion ad_addcomment(), bevor diese in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
  • CVE-2022-23121 — fehlerhafte Fehlerbehandlung in der Funktion parse_entries(), die beim Parsen von AppleDouble-EintrĂ€gen auftritt. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
  • CVE-2022-23122 — fehlende korrekte ÜberprĂŒfung der GrĂ¶ĂŸe externer Daten in der Funktion setfilparams(), bevor diese in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
  • CVE-2022-23124 — fehlende korrekte ÜberprĂŒfung der Eingabedaten in der Methode get_finderinfo(), die zu einem Lesen aus einem Bereich außerhalb des zugewiesenen Puffers fĂŒhrt. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses auszulesen. In Kombination mit anderen SicherheitsanfĂ€lligkeiten kann der Fehler auch verwendet werden, um Code mit Root-Rechten auszufĂŒhren.
  • CVE-2022-23125 — fehlende ÜberprĂŒfung der GrĂ¶ĂŸe beim Parsen des Elements „len“ in der Funktion copyapplfile(), bevor Daten in einen festen Puffer kopiert werden. Die SicherheitsanfĂ€lligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszufĂŒhren.
  • CVE-2022-23123 — fehlende ÜberprĂŒfung von externen Eingabedaten in der Methode getdirparams(), die zu einem Lesen außerhalb des zugewiesenen Puffers fĂŒhrt. Die Schwachstelle ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses zu extrahieren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster