In Netatalk, einem Server mit Implementierungen der AppleTalk- und Apple Filing Protocol (AFP)-Netzwerkprotokolle, wurden sechs remote ausnutzbare Sicherheitsanfälligkeiten entdeckt, die es ermöglichen, eigenen Code mit Root-Rechten durch das Versenden speziell formatierter Pakete auszuführen. Netatalk wird von vielen Herstellern von Speicherlösungen (NAS) verwendet, um Dateiaustausch und Druckzugriff von Apple-Computern zu ermöglichen, zum Beispiel wurde es in Geräten von Western Digital eingesetzt (das Problem wurde durch das Entfernen von Netatalk aus den WD-Firmware-Versionen behoben). Netatalk ist auch Bestandteil vieler Distributionen, einschließlich OpenWRT (entfernt seit der OpenWrt 22.03-Version), Debian, Ubuntu, SUSE, Fedora und FreeBSD, wird aber nicht standardmäßig verwendet. Die Probleme wurden in der Version Netatalk 3.1.13 behoben.
Festgestellte Probleme:
- CVE-2022-0194 — fehlende korrekte Überprüfung der Größe externer Daten in der Funktion ad_addcomment(), bevor diese in einen festen Puffer kopiert werden. Die Sicherheitsanfälligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszuführen.
- CVE-2022-23121 — fehlerhafte Fehlerbehandlung in der Funktion parse_entries(), die beim Parsen von AppleDouble-Einträgen auftritt. Die Sicherheitsanfälligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszuführen.
- CVE-2022-23122 — fehlende korrekte Überprüfung der Größe externer Daten in der Funktion setfilparams(), bevor diese in einen festen Puffer kopiert werden. Die Sicherheitsanfälligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszuführen.
- CVE-2022-23124 — fehlende korrekte Überprüfung der Eingabedaten in der Methode get_finderinfo(), die zu einem Lesen aus einem Bereich außerhalb des zugewiesenen Puffers führt. Die Sicherheitsanfälligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses auszulesen. In Kombination mit anderen Sicherheitsanfälligkeiten kann der Fehler auch verwendet werden, um Code mit Root-Rechten auszuführen.
- CVE-2022-23125 — fehlende Überprüfung der Größe beim Parsen des Elements „len“ in der Funktion copyapplfile(), bevor Daten in einen festen Puffer kopiert werden. Die Sicherheitsanfälligkeit ermöglicht es einem entfernten Angreifer, ohne Authentifizierung eigenen Code mit Root-Rechten auszuführen.
- CVE-2022-23123 — fehlende Überprüfung von externen Eingabedaten in der Methode getdirparams(), die zu einem Lesen außerhalb des zugewiesenen Puffers führt. Die Schwachstelle ermöglicht es einem entfernten Angreifer, ohne Authentifizierung Informationen aus dem Speicher des Prozesses zu extrahieren.
Quelle: opennet.ru
