Vulnerabilidad en libinput que permite la ejecución de código al conectar un dispositivo malicioso

En la biblioteca libinput 1.20.1, que proporciona una pila de entrada unificada permitiendo el uso de los mismos medios de procesamiento de eventos desde dispositivos de entrada en entornos basados en Wayland y X.Org, se ha corregido una vulnerabilidad (CVE-2022-1215) que permite la ejecución de código al conectar un dispositivo de entrada modificado/emulado a la sistema. El problema se manifiesta en entornos basados en X.Org y Wayland, y puede ser explotado tanto mediante la conexión local de dispositivos como manipulando dispositivos con interfaz Bluetooth. Si el servidor X se ejecuta con privilegios de root, la vulnerabilidad permite lograr la ejecución de código con privilegios elevados.

El problema es causado por un error de formateo de cadenas en el código responsable de registrar la información de conexión del dispositivo. En particular, la función evdev_log_msg, mediante una llamada a snprintf, modificaba la cadena de formato original del registro para el log, a la cual se le añadía el nombre del dispositivo como prefijo. Luego, la cadena modificada se pasaba a la función log_msg_va, que a su vez utilizaba la función printf. De esta manera, en el primer argumento de printf, al que se aplica el análisis de caracteres de formato, se encontraban datos externos no verificados, permitiendo al atacante iniciar la corrupción de la pila al hacer que el dispositivo devolviera un nombre que contenga caracteres de formateo de cadena (por ejemplo, "Evil %s").

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster