Vulnerabilidades críticas en Netatalk que conducen a la ejecución remota de código

En Netatalk, un servidor que implementa los protocolos de red AppleTalk y el Apple Filing Protocol (AFP), se han identificado seis vulnerabilidades explotables remotamente que permiten ejecutar código propio con privilegios de root mediante el envío de paquetes específicamente diseñados. Netatalk es utilizado por muchos fabricantes de dispositivos de almacenamiento en red (NAS) para facilitar el intercambio de archivos y el acceso a impresoras desde computadoras Apple, por ejemplo, se usó en dispositivos de Western Digital (el problema se resolvió eliminando Netatalk de los firmware de WD). Netatalk también está incluido en muchas distribuciones, incluyendo OpenWRT (eliminado desde la rama OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora y FreeBSD, aunque no se utiliza por defecto. Los problemas se han solucionado en la versión Netatalk 3.1.13.

Problemas identificados:

  • CVE-2022-0194 — falta de verificación adecuada del tamaño de los datos externos en la función ad_addcomment(), antes de copiarse en un búfer fijo. Esta vulnerabilidad permite a un atacante remoto, sin necesidad de autenticación, ejecutar su código con privilegios de root.
  • CVE-2022-23121 — manejo incorrecto de errores en la función parse_entries(), que ocurren al analizar registros AppleDouble. Esta vulnerabilidad permite a un atacante remoto, sin necesidad de autenticación, ejecutar su código con privilegios de root.
  • CVE-2022-23122 — falta de verificación adecuada del tamaño de los datos externos en la función setfilparams(), antes de copiarlos en un búfer fijo. Esta vulnerabilidad permite a un atacante remoto, sin necesidad de autenticación, ejecutar su código con privilegios de root.
  • CVE-2022-23124 — falta de verificación adecuada de los datos de entrada en el método get_finderinfo(), lo que lleva a la lectura de áreas fuera del búfer asignado. Esta vulnerabilidad permite a un atacante remoto, sin necesidad de autenticación, filtrar información desde la memoria del proceso. Junto con otras vulnerabilidades, el error también puede ser utilizado para ejecutar código con privilegios de root.
  • CVE-2022-23125 — falta de verificación del tamaño al analizar el elemento 'len' en la función copyapplfile(), antes de copiar datos en un búfer fijo. Esta vulnerabilidad permite a un atacante remoto, sin necesidad de autenticación, ejecutar su código con privilegios de root.
  • CVE-2022-23123 — falta de verificación de los datos entrantes en el método getdirparams(), lo que lleva a la lectura fuera del área de búfer asignada. Esta vulnerabilidad permite a un atacante remoto, sin autenticación, lograr la filtración de información de la memoria del proceso.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster