Después de cuatro años desde el último lanzamiento se ha publicado la versión 2.13 de la utilidad de archivo cpio, utilizada en paquetes RPM y en initramfs. En esta nueva versión se han solucionado tres vulnerabilidades:
- — permite sobrescribir archivos fuera del directorio en el que se extrae el archivo.
- — provoca escritura en el área fuera del búfer asignado al procesar archivos cpio especialmente diseñados;
- ) — debido a la insuficiente verificación del encabezado del archivo TAR, permite al crear un archivo en formato TAR desde una lista de archivos, en caso de que en esta lista se incluya un tar-archivo muy grande especialmente diseñado, crear el archivo resultante que incluya archivos extraídos del tar-archivo añadido con permisos de acceso incorrectos.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf —-rw-r--r-- 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-r--r-- thomas/thomas 161 2019-08-30 16:40 AUTHORS
Además, en la biblioteca , que proporciona herramientas para trabajar con varios formatos de archivos y archivos comprimidos, (), que provoca el acceso a un bloque de memoria que ya ha sido liberado (use-after-free) al procesar archivos especialmente diseñados en formato RAR. El problema podría potencialmente permitir la ejecución de código malicioso, pero la posibilidad de explotación se considera poco probable (el nivel de peligrosidad es de 4.4 de 10, es decir, el problema se considera no peligroso). El problema se ha manejado sin gran publicidad. en la versión .
Fuente: opennet.ru
