Vulnerabilidad en xterm que permite la ejecución de código al procesar ciertas cadenas.

Se ha identificado una vulnerabilidad en el emulador de terminal xterm (CVE-2022-45063) que permite la ejecución de comandos shell al procesar ciertas secuencias de escape en el terminal. Para llevar a cabo un ataque, en el caso más sencillo, basta con mostrar en pantalla el contenido de un archivo especialmente diseñado, por ejemplo, mediante la utilidad cat, o insertar una línea desde el portapapeles. printf «\e]50;i\$(touch \/tmp\/hack-like-its-1999)\a\e]50;?\a» > cve-2022-45063 cat cve-2022-45063

El problema se debe a un error en el procesamiento de la secuencia de escape con código 50, que se utiliza para establecer o recuperar parámetros de fuente. Si la fuente solicitada no existe, la operación devuelve el nombre de la fuente tal como se solicitó. No se pueden insertar caracteres de control directamente en el nombre, pero la cadena devuelta puede finalizar con la secuencia «^G», que en zsh, cuando está activo el modo de edición de línea estilo vi, provoca la ejecución de la operación de lista desplegable, lo que puede ser utilizado para ejecutar comandos sin presionar la tecla Enter explícitamente.

Para que la vulnerabilidad sea explotada con éxito, el usuario debe utilizar la shell Zsh con el editor de línea de comandos en modo «vi» (vi-cmd-mode), que generalmente no se utiliza por defecto en las distribuciones. El problema tampoco se presenta cuando se configuran en xterm las opciones allowWindowOps=false o allowFontOps=false. Por ejemplo, la configuración allowFontOps=false se aplica en OpenBSD, Debian y RHEL, pero no está habilitada por defecto en Arch Linux.

Según la lista de cambios y la declaración del investigador que identificó el problema, la vulnerabilidad ha sido solucionada en la versión xterm 375, pero según otras fuentes, sigue manifestándose en xterm 375 de la distribución Arch Linux. Se puede seguir la publicación de correcciones por parte de las distribuciones en las siguientes páginas: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster