MÔned hiljuti avastatud haavatavadused:
- Visual Studio Code'is (VS Code) avastati kriitiline haavatavus (CVE-2022-41034), mis vĂ”imaldab koodi tĂ€itmist, kui kasutaja avab rĂŒndealuse koostatud lingi. Kood vĂ”ib kĂ€ivituda nii VS Code'i arvutis kui ka mistahes muudes arvutites, mis on ĂŒhendatud VS Code'iga "Remote Development" funktsiooni kaudu. Probleem on eriti ohtlik web-versiooni VS Code'i ja sellel pĂ”hinevate veebiredaktorite kasutajatele, sealhulgas GitHub Codespaces ja github.dev.
Haavatavus tuleneb "command:" teenuselehtede töötlemise vĂ”imalusest terminali akna avamiseks ja sellel suvaliste shell-kĂ€skude tĂ€itmiseks, kui töödelda redaktoris spetsiaalselt vormindatud Jypiter Notebooki formaadis dokumente, mis on tĂ”statatud veebiserver, rĂŒndealuse kontrolli all (vĂ€lised failid, millel on laienemine ".ipynb", avatakse ilma tĂ€iendava kinnitamiseta "isTrusted" reĆŸiimis, mis vĂ”imaldab "command:" töötlemist).
- Tekstiredaktoris GNU Emacs avastati haavatavus (CVE-2022-45939), mis vÔimaldab kÀskude tÀitmist, kui avada koodifail, asendades nime erimÀrkidega, mis töödeldakse ctags tööriistakomplekiga.
- Avoo andmete visualiseerimise platvormil Grafana avastati haavatavus (CVE-2022-31097), mis vĂ”imaldab JavaScripti koodi tĂ€itmist, kui kĂ€iada teade Grafana Alerting sĂŒsteemi kaudu. RĂŒndealus, kellel on toimetaja (Editor) Ă”igused, vĂ”ib koostada spetsiaalselt vormindatud lingi ja pÀÀseda Grafana liidesele administraatori Ă”igustega, kui administraator selle lingi avab. Haavatavus on kĂ”rvaldatud Grafana versioonides 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 ja 8.3.10.
- Haavatavus (CVE-2022-46146) eksportimise tööriista exporter-toolkit raamatukogus, mida kasutatakse metrikate eksportimise moodulite loomiseks Prometheus. Probleem vÔimaldab pÔhivautentimise vÀltimist.
- Haavatavus (CVE-2022-44635) finantsteenuste loomisplatvormil Apache Fineract, mis vÔimaldab autentimata kasutajal saavutada kaugjuhitava koodi tÀitmise. Probleem tuleneb puudulikest erimÀrkide ".." pÔgenemist, mis esinevad teedes, mida töötleb failide laadimise komponent. Haavatavus on kÔrvaldatud Apache Fineract versioonides 1.7.1 ja 1.8.1.
- Haavatavus (CVE-2022-46366) Java raamistikus Apache Tapestry, mis vÔimaldab oma koodi tÀitmist spetsiaalselt kujundatud andmete deserialiseerimise kaudu. Probleem esineb ainult vanas Apache Tapestry 3.x harus, mis ei ole enam toetatud.
- Haavatavused Apache Airflow teenustes Hive (CVE-2022-41131), Pinot (CVE-2022-38649), Pig (CVE-2022-40189) ja Spark (CVE-2022-40954), mis pÔhjustavad kaugkoodi tÀitmist juhuslike failide laadimise vÔi kÀskude asendamise kaudu tööde tÀitmise kontekstis, ilma DAG-failide kirjutamisse pÀÀsemata.
Allikas: opennet.ru
