Vulnerabilidades en cpio y libarchive

Después de cuatro años desde el último lanzamiento publicado se ha publicado la versión 2.13 de la utilidad de archivo cpio, utilizada en paquetes RPM y en initramfs. En esta nueva versión se han solucionado tres vulnerabilidades:

  • CVE-2015-1197 — permite sobrescribir archivos fuera del directorio en el que se extrae el archivo.
  • CVE-2016-2037 — provoca escritura en el área fuera del búfer asignado al procesar archivos cpio especialmente diseñados;
  • CVE-2019-14866) — debido a la insuficiente verificación del encabezado del archivo TAR, permite al crear un archivo en formato TAR desde una lista de archivos, en caso de que en esta lista se incluya un tar-archivo muy grande especialmente diseñado, crear el archivo resultante que incluya archivos extraídos del tar-archivo añadido con permisos de acceso incorrectos.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r--r-- 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r--r-- thomas/thomas 161 2019-08-30 16:40 AUTHORS

Además, en la biblioteca Libarchive, que proporciona herramientas para trabajar con varios formatos de archivos y archivos comprimidos, se ha detectado vulnerabilidad (CVE-2019-18408), que provoca el acceso a un bloque de memoria que ya ha sido liberado (use-after-free) al procesar archivos especialmente diseñados en formato RAR. El problema podría potencialmente permitir la ejecución de código malicioso, pero la posibilidad de explotación se considera poco probable (el nivel de peligrosidad es de 4.4 de 10, es decir, el problema se considera no peligroso). El problema se ha manejado sin gran publicidad. se solucionó en la versión 3.4.0.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster