{"id":102953,"date":"2022-01-13T15:37:33","date_gmt":"2022-01-13T13:37:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d0%b8-%d0%b2-systemd-flatpak-samba-freerdp-clamav-node-js"},"modified":"2022-01-13T15:37:33","modified_gmt":"2022-01-13T13:37:33","slug":"uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","title":{"rendered":"\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432  systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se ha identificado una vulnerabilidad (CVE-2021-3997) en la herramienta systemd-tmpfiles que forma parte del systemd, la cual permite provocar una recursi\u00f3n incontrolada. Este problema puede ser utilizado para organizar una denegaci\u00f3n de servicio al cargar el sistema a trav\u00e9s de la creaci\u00f3n de un gran n\u00famero de subdirectorios anidados en la carpeta \/tmp. La soluci\u00f3n est\u00e1 actualmente disponible en forma de parche. Se han ofrecido actualizaciones de paquetes que solucionan el problema en Ubuntu y SUSE, pero todav\u00eda no est\u00e1n disponibles en Debian, RHEL y Fedora (las correcciones est\u00e1n en fase de pruebas).     <\/p>\n<p>Al crear miles de directorios anidados, la ejecuci\u00f3n de la operaci\u00f3n \u00absystemd-tmpfiles \u2014remove\u00bb provoca un cierre inesperado debido a un desbordamiento de pila. Normalmente, la utilidad systemd-tmpfiles realiza en una \u00fanica llamada las operaciones de eliminaci\u00f3n y creaci\u00f3n de directorios (\u00absystemd-tmpfiles \u2014create \u2014remove \u2014boot \u2014exclude-prefix=\/dev\u00bb), primero se realiza la eliminaci\u00f3n y luego la creaci\u00f3n, es decir, un fallo en la etapa de eliminaci\u00f3n har\u00e1 que no se creen archivos importantes para el funcionamiento, especificados en \/usr\/lib\/tmpfiles.d\/*.conf.      <\/p>\n<p>Tambi\u00e9n se menciona un escenario de ataque m\u00e1s peligroso en Ubuntu 21.04: dado que debido al fallo de systemd-tmpfiles no se crea el archivo \/run\/lock\/subsys, y la carpeta \/run\/lock permite la escritura a todos los usuarios, un atacante puede crear la carpeta \/run\/lock\/subsys con su propio identificador y, mediante la creaci\u00f3n de enlaces simb\u00f3licos que se superpongan con los archivos de bloqueo de procesos del sistema, organizar la sobrescritura de archivos del sistema.     <\/p>\n<p>Adem\u00e1s, se puede se\u00f1alar la publicaci\u00f3n de nuevas versiones de los proyectos Flatpak, Samba, FreeRDP, Clamav y Node.js, en las que se han corregido vulnerabilidades:    <\/p>\n<ul>\n<li class=\"l\"> En las versiones de correcci\u00f3n de la herramienta de construcci\u00f3n de paquetes aut\u00f3nomos Flatpak 1.10.6 y 1.12.3 se han solucionado dos vulnerabilidades: La primera vulnerabilidad (CVE-2021-43860) permite ocultar la visualizaci\u00f3n de ciertos privilegios extendidos durante la instalaci\u00f3n al cargar un paquete de un repositorio no verificado mediante manipulaciones de metadatos. La segunda vulnerabilidad (sin CVE) permite, durante la construcci\u00f3n del paquete mediante el comando \u00abflatpak-builder \u2014mirror-screenshots-url\u00bb, crear directorios en el sistema de archivos fuera del directorio de construcci\u00f3n.\n<li class=\"l\">En la actualizaci\u00f3n de Samba 4.13.16 se ha solucionado la vulnerabilidad (CVE-2021-43566) que permite a un cliente, mediante manipulaciones con enlaces simb\u00f3licos en las secciones SMB1 o NFS, conseguir la creaci\u00f3n en <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-newyork\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2695\">servidor<\/a> cat\u00e1logo fuera del \u00e1rea exportable del FS (el problema es causado por un estado de carrera y es dif\u00edcil de explotar en la pr\u00e1ctica, pero te\u00f3ricamente posible). Las versiones vulnerables son anteriores a 4.13.16.\n<p>Tambi\u00e9n se public\u00f3 un informe sobre otra vulnerabilidad similar (CVE-2021-20316), que permite a un cliente autenticado, mediante manipulaciones con enlaces simb\u00f3licos, leer o modificar el contenido de un archivo o metadatos del directorio en el \u00e1rea del FS. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-los-angeles\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3788\">servidores<\/a> fuera de la secci\u00f3n exportable. El problema se ha solucionado en la versi\u00f3n 4.15.0, pero afecta a ramas anteriores. Sin embargo, no se publicar\u00e1n correcciones para las ramas antiguas, ya que la antigua arquitectura de Samba VFS no permite solucionar el problema debido a la vinculaci\u00f3n de las operaciones con metadatos a las rutas de archivos (en Samba 4.15, la capa VFS se redise\u00f1\u00f3 por completo). El riesgo del problema se reduce ya que es bastante complejo de explotar y los permisos del usuario deben permitir la lectura o escritura en el archivo o directorio objetivo.      <\/p>\n<li class=\"l\"> En la versi\u00f3n del proyecto FreeRDP 2.5, que ofrece una implementaci\u00f3n libre del protocolo de acceso remoto a escritorio RDP (Remote Desktop Protocol), se corrigieron tres problemas de seguridad (no se asignaron identificadores CVE), que pueden llevar a un desbordamiento de b\u00fafer cuando se utiliza una configuraci\u00f3n regional incorrecta, el tratamiento de par\u00e1metros del registro especialmente formateados y la especificaci\u00f3n de un nombre de complemento malformado. Entre los cambios en la nueva versi\u00f3n se destaca el soporte para la biblioteca OpenSSL 3.0, la implementaci\u00f3n de la configuraci\u00f3n TcpConnectTimeout, la mejora de la compatibilidad con LibreSSL y la resoluci\u00f3n de problemas con el portapapeles en entornos basados en Wayland.\n<li class=\"l\"> En las nuevas versiones del paquete antivirus gratuito ClamAV 0.103.5 y 0.104.2 se ha corregido la vulnerabilidad CVE-2022-20698, relacionada con la lectura incorrecta de un puntero que permite provocar un fallo del proceso de forma remota, si el paquete se compila con la biblioteca libjson-c y la opci\u00f3n CL_SCAN_GENERAL_COLLECT_METADATA est\u00e1 habilitada en la configuraci\u00f3n (clamscan \u2014gen-json).\n<li class=\"l\"> En las actualizaciones de las plataformas Node.js 16.13.2, 14.18.3, 17.3.1 y 12.22.9 se corrigieron cuatro vulnerabilidades: la elusi\u00f3n de la verificaci\u00f3n del certificado al verificar la conexi\u00f3n de red debido a la conversi\u00f3n incorrecta de SAN (Subject Alternative Names) a formato de cadena (CVE-2021-44532); el tratamiento incorrecto de la enumeraci\u00f3n de m\u00faltiples valores en los campos subject e issuer, que se puede utilizar para eludir la verificaci\u00f3n de los campos mencionados en los certificados (CVE-2021-44533); la elusi\u00f3n de restricciones relacionadas con el tipo URI de SAN en los certificados (CVE-2021-44531); y la verificaci\u00f3n insuficiente de la entrada en la funci\u00f3n console.table(), que puede ser utilizada para asignar cadenas vac\u00edas a claves num\u00e9ricas (CVE-2022-21824).          <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56498\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043e\u0442\u043a\u0430\u0437\u0430 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0447\u0435\u0440\u0435\u0437 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435 \/tmp \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0447\u0438\u0441\u043b\u0430 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u0434\u043a\u0430\u0442\u0430\u043b\u043e\u0433\u043e\u0432. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u043a\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043f\u0430\u0442\u0447\u0430. \u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u044b \u0432 Ubuntu \u0438 SUSE, \u043d\u043e \u043f\u043e\u043a\u0430 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102953","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-13T13:37:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidades en systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","description":"En la utilidad systemd-tmpfiles que forma parte de systemd se identific\u00f3 una vulnerabilidad (CVE-2021-3997) que permite provocar una recursi\u00f3n incontrolada.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js | ProHoster","og:description":"\u0412\u043e \u0432\u0445\u043e\u0434\u044f\u0449\u0435\u0439 \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 systemd \u0443\u0442\u0438\u043b\u0438\u0442\u0435 systemd-tmpfiles \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2021-3997), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0437\u0432\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u0443\u044e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u044e.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-systemd-flatpak-samba-freerdp-clamav-node-js","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-13T13:37:33+00:00","article:modified_time":"2022-01-13T13:37:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102953","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-13 13:38:58","updated":"2026-02-22 15:30:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/102953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=102953"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/102953\/revisions"}],"predecessor-version":[{"id":162316,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/102953\/revisions\/162316"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=102953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=102953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=102953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}