Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Se ha identificado una vulnerabilidad (CVE-2021-3997) en la herramienta systemd-tmpfiles que forma parte del systemd, la cual permite provocar una recursión incontrolada. Este problema puede ser utilizado para organizar una denegación de servicio al cargar el sistema a través de la creación de un gran número de subdirectorios anidados en la carpeta /tmp. La solución está actualmente disponible en forma de parche. Se han ofrecido actualizaciones de paquetes que solucionan el problema en Ubuntu y SUSE, pero todavía no están disponibles en Debian, RHEL y Fedora (las correcciones están en fase de pruebas).

Al crear miles de directorios anidados, la operación "systemd-tmpfiles --remove" provoca un cierre inesperado debido al agotamiento de la pila. Normalmente, la herramienta systemd-tmpfiles realiza en una sola llamada las operaciones de eliminación y creación de directorios ("systemd-tmpfiles --create --remove --boot --exclude-prefix=/dev"), donde primero se eliminan y luego se crean directorios, es decir, un fallo en la fase de eliminación hará que no se creen archivos importantes para el funcionamiento que están especificados en /usr/lib/tmpfiles.d/*.conf.

También se menciona un escenario de ataque más peligroso en Ubuntu 21.04: dado que debido al fallo de systemd-tmpfiles no se crea el archivo /run/lock/subsys, y la carpeta /run/lock permite la escritura a todos los usuarios, un atacante puede crear la carpeta /run/lock/subsys con su propio identificador y, mediante la creación de enlaces simbólicos que se superpongan con los archivos de bloqueo de procesos del sistema, organizar la sobrescritura de archivos del sistema.

Además, se puede señalar la publicación de nuevas versiones de los proyectos Flatpak, Samba, FreeRDP, Clamav y Node.js, en las que se han corregido vulnerabilidades:

  • En las versiones corregidas de las herramientas para la creación de paquetes autónomos Flatpak 1.10.6 y 1.12.3 se han solucionado dos vulnerabilidades: La primera vulnerabilidad (CVE-2021-43860) permite, al cargar un paquete desde un repositorio no verificado, ocultar la visualización de ciertos privilegios extendidos en el proceso de instalación mediante manipulaciones con los metadatos. La segunda vulnerabilidad (sin CVE) permite, durante la construcción del paquete con el comando "flatpak-builder --mirror-screenshots-url", crear directorios en el área del sistema de archivos fuera del directorio de construcción.
  • En la actualización de Samba 4.13.16 se ha solucionado la vulnerabilidad (CVE-2021-43566) que permite a un cliente, mediante manipulaciones con enlaces simbólicos en las secciones SMB1 o NFS, conseguir la creación en servidor catálogo fuera del área exportable del FS (el problema es causado por un estado de carrera y es difícil de explotar en la práctica, pero teóricamente posible). Las versiones vulnerables son anteriores a 4.13.16.

    También se publicó un informe sobre otra vulnerabilidad similar (CVE-2021-20316), que permite a un cliente autenticado, mediante manipulaciones con enlaces simbólicos, leer o modificar el contenido de un archivo o metadatos del directorio en el área del FS. servidores fuera de la sección exportable. El problema se ha solucionado en la versión 4.15.0, pero afecta a ramas anteriores. Sin embargo, no se publicarán correcciones para las ramas antiguas, ya que la antigua arquitectura de Samba VFS no permite solucionar el problema debido a la vinculación de las operaciones con metadatos a las rutas de archivos (en Samba 4.15, la capa VFS se rediseñó por completo). El riesgo del problema se reduce ya que es bastante complejo de explotar y los permisos del usuario deben permitir la lectura o escritura en el archivo o directorio objetivo.

  • En la versión del proyecto FreeRDP 2.5, que ofrece una implementación libre del protocolo de acceso remoto a escritorio RDP (Remote Desktop Protocol), se corrigieron tres problemas de seguridad (no se asignaron identificadores CVE), que pueden llevar a un desbordamiento de búfer cuando se utiliza una configuración regional incorrecta, el tratamiento de parámetros del registro especialmente formateados y la especificación de un nombre de complemento malformado. Entre los cambios en la nueva versión se destaca el soporte para la biblioteca OpenSSL 3.0, la implementación de la configuración TcpConnectTimeout, la mejora de la compatibilidad con LibreSSL y la resolución de problemas con el portapapeles en entornos basados en Wayland.
  • En las nuevas versiones del paquete antivirus libre ClamAV 0.103.5 y 0.104.2 se ha corregido la vulnerabilidad CVE-2022-20698, relacionada con la lectura incorrecta de punteros y que permite provocar de forma remota una caída del proceso, si el paquete se compila con la biblioteca libjson-c y en la configuración se habilita la opción CL_SCAN_GENERAL_COLLECT_METADATA (clamscan —gen-json).
  • En las actualizaciones de las plataformas Node.js 16.13.2, 14.18.3, 17.3.1 y 12.22.9 se corrigieron cuatro vulnerabilidades: la elusión de la verificación del certificado al verificar la conexión de red debido a la conversión incorrecta de SAN (Subject Alternative Names) a formato de cadena (CVE-2021-44532); el tratamiento incorrecto de la enumeración de múltiples valores en los campos subject e issuer, que se puede utilizar para eludir la verificación de los campos mencionados en los certificados (CVE-2021-44533); la elusión de restricciones relacionadas con el tipo URI de SAN en los certificados (CVE-2021-44531); y la verificación insuficiente de la entrada en la función console.table(), que puede ser utilizada para asignar cadenas vacías a claves numéricas (CVE-2022-21824).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster