Turvaaukus libinput'is, mis võib põhjustada koodi täitmist pahatahtliku seadme ühendamise korral

Libinput 1.20.1 raamatukogus, mis pakub ühtlast sisendi steki, mis võimaldab kasutada samu seadmeid käsitlevaid sündmuste töötlemise vahendeid Waylandi ja X.orgi keskkondades, on kõrvaldatud turvaauk (CVE-2022-1215), mis võimaldab süsteemi ühendamisel spetsiaalselt muudetud/emuleeritud siseseadmest täita oma koodi. Probleem ilmneb X.orgi ja Waylandi keskkondades ning seda saab ära kasutada nii seadmete kohalikul ühendamisel kui ka Bluetooth-liidese seadmete manipuleerimise korral. Kui X-serverit käitatakse root-õigustes, võimaldab turvaauk saavutada koodi täitmise kõrgendatud õigustega.

Probleem on tingitud stringi vormindamise veast koodis, mis vastutab seadme ühendamise teabe logimise eest. Täpsemalt, funktsioon evdev_log_msg kasutas snprintf'i, et muuta logikirje vormindamise algset stringi, millele lisati seadme nimi prefiksina. Seejärel edastati muudetud string funktsioonile log_msg_va, mis omakorda kasutas printf'i funktsiooni. Seega sattusid printf'i esimeses argumendis, kuhu kohaldatakse vormindamise sümbolite analüüsi, kontrollimata välist andmet, ja ründaja sai initsieerida mälupinu kahjustamise, võimaldades seadme nime tagastamist, mis sisaldas stringi vormindamise sümboleid (näiteks „Evil %s”).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster