Vulnerabilidades recientemente descubiertas:
- La vulnerabilidad (CVE-2023-47038) ha sido resuelta en la versión corregida de Perl 5.38.1, la cual puede resultar en la escritura de un byte fuera del búfer asignado al procesar expresiones regulares compiladas con una propiedad interna de Unicode mal redefinida que comienza con «utf8::perl». El problema se presenta a partir de la rama Perl 5.30.
Además, Perl 5.38.1 ha solucionado una vulnerabilidad específica de la plataforma Windows (CVE-2023-47039) que permite ejecutar código propio al lanzar scripts en caso de que haya un archivo cmd.exe en el directorio actual (debido a la falta de limpieza de las rutas al buscar archivos ejecutables, Perl intenta ejecutar cmd.exe en el directorio actual). Por ejemplo, un atacante podría colocar su cmd.exe en el directorio C:\ProgramData y escalar sus privilegios si un administrador ejecuta un script Perl desde este directorio.
- En la plataforma en la nube ownCloud, de la cual se separó el proyecto Nextcloud en 2016, se ha descubierto una vulnerabilidad (CVE-2023-49103) que afecta a la aplicación graphapi, permitiendo acceder al contenido de variables de entorno que pueden contener la contraseña del administrador, la clave de licencia y las credenciales de conexión al correo. servidorEl problema es causado por el uso en graphapi de una biblioteca de terceros, que incluye un manejador GetPhpInfo.php, el cual llama a la función phpinfo(), en cuyo resultado aparecen las variables de entorno.
- Se han identificado dos vulnerabilidades en el framework multimedia GStreamer: CVE-2023-44446 — acceso a la memoria después de ser liberada (Use-After-Free) en el código de análisis de archivos MXF; CVE-2023-44429 — desbordamiento de búfer en el código de análisis del formato AV1. El primer problema se debe a la falta de verificación del objeto antes de realizar operaciones con él, y el segundo a la falta de verificación del tamaño de los datos antes de copiarlos en un búfer fijo. Las vulnerabilidades pueden permitir la ejecución de código por parte del atacante al intentar procesar archivos MXF especialmente diseñados y datos multimedia en formato AV1. Se señala que los vectores de ataque dependen de la implementación de la aplicación atacada. Se ha asignado un nivel de peligro de 8.8 sobre 10 a estos problemas. Las vulnerabilidades se han solucionado en la versión GStreamer 1.22.7.
- En el sistema operativo de tiempo real Zephyr RTOS se han identificado 25 vulnerabilidades, la mayoría de las cuales podrían permitir la ejecución de código por parte de un atacante. Las vulnerabilidades son causadas por desbordamientos de búfer en el shell de WiFi, la pila de Bluetooth, el controlador IPM, la pila USB, el controlador IEEE 802.15.4, el subsistema Mgmt, el sistema de archivos, el controlador eS-WiFi y el subsistema CANbus. La mayoría de las vulnerabilidades se han solucionado en la versión Zephyr 3.5.0, pero un problema (CVE-2023-4261) sigue sin solucionarse (los detalles sobre esta vulnerabilidad no se publican hasta que se publique una corrección).
Fuente: opennet.ru
