SicherheitsanfÀlligkeiten in cpio und libarchive

Vier Jahre nach der letzten Veröffentlichung veröffentlicht wurde das Archivierungstool cpio 2.13 veröffentlicht, das in RPM-Paketen und im initramfs verwendet wird. In dieser neuen Version wurden drei SicherheitsanfÀlligkeiten behoben:

  • CVE-2015-1197 — ermöglicht das Überschreiben von Dateien außerhalb des Verzeichnisses, in das das Archiv entpackt wird.
  • CVE-2016-2037 — fĂŒhrt dazu, dass beim Verarbeiten speziell formatierter cpio-Dateien in einen Bereich außerhalb des zugewiesenen Puffers geschrieben wird;
  • CVE-2019-14866) — aufgrund unzureichender ÜberprĂŒfung des TAR-Dateihandlers kann beim Erstellen eines TAR-Archivs aus einer Liste von Dateien, wenn in dieser Liste ein speziell formatierter sehr großer tar-Archiv enthalten ist, ein resultierendes Archiv erstellt werden, das Dateien enthĂ€lt, die mit falschen Zugriffsrechten aus dem hinzugefĂŒgten tar-Archiv entpackt wurden.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

DarĂŒber hinaus in der Bibliothek Libarchive, die Werkzeuge zum Arbeiten mit verschiedenen Archiv- und Komprimierungsformaten bereitstellt, wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. (CVE-2019-18408), die zu einem Zugriff auf einen bereits freigegebenen Speicherblock (use-after-free) beim Verarbeiten speziell gestalteter RAR-Dateien fĂŒhrt. Das Problem könnte potenziell zur AusfĂŒhrung von Angreifercode fĂŒhren, jedoch wird die Ausnutzbarkeit als unwahrscheinlich angesehen (GefĂ€hrdungsgrad 4,4 von 10, d.h. das Problem wird als unbedenklich eingestuft). Das Problem ohne ĂŒbermĂ€ĂŸige öffentliche Aufmerksamkeit. die Schwachstelle im Release 3.4.0.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster