Sicherheitsanfälligkeiten in cpio und libarchive

Vier Jahre nach der letzten Veröffentlichung veröffentlicht wurde das Archivierungstool cpio 2.13 veröffentlicht, das in RPM-Paketen und im initramfs verwendet wird. In dieser neuen Version wurden drei Sicherheitsanfälligkeiten behoben:

  • CVE-2015-1197 — ermöglicht das Überschreiben von Dateien außerhalb des Verzeichnisses, in das das Archiv entpackt wird.
  • CVE-2016-2037 — führt dazu, dass beim Verarbeiten speziell formatierter cpio-Dateien in einen Bereich außerhalb des zugewiesenen Puffers geschrieben wird;
  • CVE-2019-14866) — aufgrund unzureichender Überprüfung des TAR-Dateihandlers kann beim Erstellen eines TAR-Archivs aus einer Liste von Dateien, wenn in dieser Liste ein speziell formatierter sehr großer tar-Archiv enthalten ist, ein resultierendes Archiv erstellt werden, das Dateien enthält, die mit falschen Zugriffsrechten aus dem hinzugefügten tar-Archiv entpackt wurden.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

Darüber hinaus in der Bibliothek Libarchive, die Werkzeuge zum Arbeiten mit verschiedenen Archiv- und Komprimierungsformaten bereitstellt, wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. (CVE-2019-18408), die zu einem Zugriff auf einen bereits freigegebenen Speicherblock (use-after-free) beim Verarbeiten speziell gestalteter RAR-Dateien führt. Das Problem könnte potenziell zur Ausführung von Angreifercode führen, jedoch wird die Ausnutzbarkeit als unwahrscheinlich angesehen (Gefährdungsgrad 4,4 von 10, d.h. das Problem wird als unbedenklich eingestuft). Das Problem ohne übermäßige öffentliche Aufmerksamkeit. die Schwachstelle im Release 3.4.0.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster