{"id":102953,"date":"2022-01-13T15:37:33","date_gmt":"2022-01-13T13:37:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d0%b8-%d0%b2-systemd-flatpak-samba-freerdp-clamav-node-js"},"modified":"2022-01-13T15:37:33","modified_gmt":"2022-01-13T13:37:33","slug":"uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","title":{"rendered":"\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432  systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In dem in systemd integrierten Dienstsystemd-tmpfiles wurde eine Schwachstelle (CVE-2021-3997) entdeckt, die eine unkontrollierte Rekursion hervorrufen kann. Dieses Problem kann genutzt werden, um einen Denial-of-Service w\u00e4hrend des Systemstarts zu verursachen, indem eine gro\u00dfe Anzahl von verschachtelten Unterverzeichnissen im Verzeichnis \/tmp erstellt wird. Ein Fix ist derzeit in Form eines Patches verf\u00fcgbar. Paketaktualisierungen zur Behebung des Problems wurden in Ubuntu und SUSE vorgeschlagen, sind jedoch noch nicht in Debian, RHEL und Fedora verf\u00fcgbar (Fixes befinden sich in der Testphase).     <\/p>\n<p>Bei der Erstellung von Tausenden von verschachtelten Verzeichnissen f\u00fchrt der Befehl \u201esystemd-tmpfiles --remove\u201c zu einem Absturz aufgrund eines Stack\u00fcberlaufs. Normalerweise f\u00fchrt das Dienstprogramm systemd-tmpfiles in einem Aufruf die L\u00f6sch- und Erstelloperationen der Verzeichnisse aus (\u201esystemd-tmpfiles --create --remove --boot --exclude-prefix=\/dev\u201c), wobei zun\u00e4chst gel\u00f6scht und dann erstellt wird. Das hei\u00dft, ein Absturz in der L\u00f6schphase f\u00fchrt dazu, dass wichtige Dateien, die in \/usr\/lib\/tmpfiles.d\/*.conf angegeben sind, nicht erstellt werden.      <\/p>\n<p>Es wird auch ein gef\u00e4hrlicherer Angriffsszenario auf Ubuntu 21.04 erw\u00e4hnt: Da durch den Absturz von systemd-tmpfiles die Datei \/run\/lock\/subsys nicht erstellt wird und das Verzeichnis \/run\/lock f\u00fcr alle Benutzer schreibbar ist, kann ein Angreifer das Verzeichnis \/run\/lock\/subsys unter seiner ID erstellen und durch das Erstellen von symbolischen Links, die sich mit Lock-Dateien von Systemprozessen \u00fcberschneiden, eine \u00dcberschreibung von Systemdateien herbeif\u00fchren.     <\/p>\n<p>Dar\u00fcber hinaus ist die Ver\u00f6ffentlichung neuer Versionen der Projekte Flatpak, Samba, FreeRDP, Clamav und Node.js zu vermerken, in denen Schwachstellen behoben wurden:    <\/p>\n<ul>\n<li class=\"l\"> In den Korrekturversionen des Tools zum Erstellen von eigenst\u00e4ndigen Flatpak-Paketen 1.10.6 und 1.12.3 wurden zwei Sicherheitsanf\u00e4lligkeiten behoben: Die erste Sicherheitsanf\u00e4lligkeit (CVE-2021-43860) erm\u00f6glicht es, bei der Installation eines Pakets aus einem nicht \u00fcberpr\u00fcften Repository durch Manipulation der Metadaten bestimmte erweiterte Berechtigungen w\u00e4hrend des Installationsprozesses zu verbergen. Die zweite Sicherheitsanf\u00e4lligkeit (ohne CVE) erm\u00f6glicht es w\u00e4hrend des Builds des Pakets mit dem Befehl \u201eflatpak-builder --mirror-screenshots-url\u201c, Verzeichnisse im Dateisystem au\u00dferhalb des Build-Verzeichnisses zu erstellen.\n<li class=\"l\">Im Update von Samba 4.13.16 wurde eine Schwachstelle (CVE-2021-43566) behoben, die es einem Client erm\u00f6glicht, durch Manipulation von symbolischen Links auf SMB1- oder NFS-Partitionen die Erstellung von <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-newyork\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2695\">Server<\/a> Katalog au\u00dferhalb des exportierten FS-Bereichs (das Problem wird durch einen Race-Condition-Zustand verursacht und ist in der Praxis schwer zu nutzen, theoretisch jedoch m\u00f6glich). Betroffen sind Versionen bis 4.13.16.\n<p>Es wurde auch ein Bericht \u00fcber eine weitere \u00e4hnliche Schwachstelle (CVE-2021-20316) ver\u00f6ffentlicht, die es einem authentifizierten Client erm\u00f6glicht, durch Manipulationen mit symbolischen Links den Inhalt einer Datei oder Metadaten im FS-Bereich zu lesen oder zu \u00e4ndern. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3788\">Server<\/a> au\u00dferhalb des exportierten Bereichs. Das Problem wurde in der Version 4.15.0 behoben, betrifft jedoch auch fr\u00fchere Branches. Korrekturen f\u00fcr \u00e4ltere Branches werden nicht ver\u00f6ffentlicht, da die alte Samba VFS-Architektur das Problem aufgrund der Bindung von Metadatenoperationen an Dateipfade nicht beheben kann (in Samba 4.15 wurde die VFS-Schicht vollst\u00e4ndig umgestaltet). Die Gefahr des Problems wird dadurch verringert, dass es ziemlich komplex zu nutzen ist und die Benutzerrechte das Lesen oder Schreiben in die Zieldatei oder das Verzeichnis zulassen m\u00fcssen.      <\/p>\n<li class=\"l\"> In der Version 2.5 des FreeRDP-Projekts, das eine freie Implementierung des Remote Desktop Protocols (RDP) anbietet, wurden drei Sicherheitsprobleme behoben (CVE-IDs wurden nicht vergeben), die zu einem Puffer\u00fcberlauf f\u00fchren k\u00f6nnen, wenn eine ung\u00fcltige Locale verwendet wird, bei der Verarbeitung speziell gestalteter Registrierungsparameter und bei der Angabe eines ung\u00fcltig formatierten Plugin-Namens. Zu den \u00c4nderungen in der neuen Version geh\u00f6rt die Unterst\u00fctzung f\u00fcr die OpenSSL 3.0-Bibliothek, die Implementierung der Konfiguration TcpConnectTimeout, Verbesserungen der Kompatibilit\u00e4t mit LibreSSL und die Behebung von Problemen mit der Zwischenablage in Umgebungen auf Basis von Wayland.\n<li class=\"l\"> In den neuen Versionen des kostenlosen Antivirus-Pakets ClamAV 0.103.5 und 0.104.2 wurde die Sicherheitsanf\u00e4lligkeit CVE-2022-20698 behoben, die mit dem fehlerhaften Lesen eines Zeigers zusammenh\u00e4ngt und es erm\u00f6glicht, den Prozess aus der Ferne zum Absturz zu bringen, wenn das Paket mit der Bibliothek libjson-c kompiliert wurde und die Option CL_SCAN_GENERAL_COLLECT_METADATA in den Einstellungen aktiviert ist (clamscan --gen-json).\n<li class=\"l\"> In den Updates der Plattformen Node.js 16.13.2, 14.18.3, 17.3.1 und 12.22.9 wurden vier Sicherheitsanf\u00e4lligkeiten behoben: Umgehung der Zertifikats\u00fcberpr\u00fcfung bei der Validierung der Netzwerkverbindung aufgrund einer fehlerhaften Umwandlung von SAN (Subject Alternative Names) in das Stringformat (CVE-2021-44532); fehlerhafte Verarbeitung der Aufz\u00e4hlung mehrerer Werte in den Feldern Subject und Issuer, die zur Umgehung der \u00dcberpr\u00fcfung dieser Felder in Zertifikaten verwendet werden kann (CVE-2021-44533); Umgehung von Einschr\u00e4nkungen, die mit dem SAN-Typ URI in Zertifikaten verbunden sind (CVE-2021-44531); unzureichende Eingabewertpr\u00fcfung in der Funktion console.table(), die zur Zuordnung leerer Zeichenfolgen zu numerischen Schl\u00fcsseln verwendet werden kann (CVE-2022-21824).          <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56498\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043e\u0442\u043a\u0430\u0437\u0430 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0447\u0435\u0440\u0435\u0437 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435 \/tmp \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0447\u0438\u0441\u043b\u0430 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u0434\u043a\u0430\u0442\u0430\u043b\u043e\u0433\u043e\u0432. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u043a\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043f\u0430\u0442\u0447\u0430. \u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u044b \u0432 Ubuntu \u0438 SUSE, \u043d\u043e \u043f\u043e\u043a\u0430 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102953","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sicherheitsanf\u00e4lligkeiten in systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","description":"In dem zu systemd geh\u00f6renden Dienstprogramm systemd-tmpfiles wurde eine Sicherheitsanf\u00e4lligkeit (CVE-2021-3997) gefunden, die zu unkontrollierbaren Rekursionen f\u00fchren kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","og:description":"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-13T13:37:33+00:00","article:modified_time":"2022-01-13T13:37:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102953","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-13 13:38:58","updated":"2026-02-22 15:30:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=102953"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102953\/revisions"}],"predecessor-version":[{"id":162316,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102953\/revisions\/162316"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=102953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=102953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=102953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}