Haavatavadustest VS Code, Grafana, GNU Emacs ja Apache Fineract

MÔned hiljuti avastatud haavatavadused:

  • Visual Studio Code'is (VS Code) avastati kriitiline haavatavus (CVE-2022-41034), mis vĂ”imaldab koodi tĂ€itmist, kui kasutaja avab rĂŒndealuse koostatud lingi. Kood vĂ”ib kĂ€ivituda nii VS Code'i arvutis kui ka mistahes muudes arvutites, mis on ĂŒhendatud VS Code'iga "Remote Development" funktsiooni kaudu. Probleem on eriti ohtlik web-versiooni VS Code'i ja sellel pĂ”hinevate veebiredaktorite kasutajatele, sealhulgas GitHub Codespaces ja github.dev.

    Haavatavus tuleneb "command:" teenuselehtede töötlemise vĂ”imalusest terminali akna avamiseks ja sellel suvaliste shell-kĂ€skude tĂ€itmiseks, kui töödelda redaktoris spetsiaalselt vormindatud Jypiter Notebooki formaadis dokumente, mis on tĂ”statatud veebiserver, rĂŒndealuse kontrolli all (vĂ€lised failid, millel on laienemine ".ipynb", avatakse ilma tĂ€iendava kinnitamiseta "isTrusted" reĆŸiimis, mis vĂ”imaldab "command:" töötlemist).

  • Tekstiredaktoris GNU Emacs avastati haavatavus (CVE-2022-45939), mis vĂ”imaldab kĂ€skude tĂ€itmist, kui avada koodifail, asendades nime erimĂ€rkidega, mis töödeldakse ctags tööriistakomplekiga.
  • Avoo andmete visualiseerimise platvormil Grafana avastati haavatavus (CVE-2022-31097), mis vĂ”imaldab JavaScripti koodi tĂ€itmist, kui kĂ€iada teade Grafana Alerting sĂŒsteemi kaudu. RĂŒndealus, kellel on toimetaja (Editor) Ă”igused, vĂ”ib koostada spetsiaalselt vormindatud lingi ja pÀÀseda Grafana liidesele administraatori Ă”igustega, kui administraator selle lingi avab. Haavatavus on kĂ”rvaldatud Grafana versioonides 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 ja 8.3.10.
  • Haavatavus (CVE-2022-46146) eksportimise tööriista exporter-toolkit raamatukogus, mida kasutatakse metrikate eksportimise moodulite loomiseks Prometheus. Probleem vĂ”imaldab pĂ”hivautentimise vĂ€ltimist.
  • Haavatavus (CVE-2022-44635) finantsteenuste loomisplatvormil Apache Fineract, mis vĂ”imaldab autentimata kasutajal saavutada kaugjuhitava koodi tĂ€itmise. Probleem tuleneb puudulikest erimĂ€rkide ".." pĂ”genemist, mis esinevad teedes, mida töötleb failide laadimise komponent. Haavatavus on kĂ”rvaldatud Apache Fineract versioonides 1.7.1 ja 1.8.1.
  • Haavatavus (CVE-2022-46366) Java raamistikus Apache Tapestry, mis vĂ”imaldab oma koodi tĂ€itmist spetsiaalselt kujundatud andmete deserialiseerimise kaudu. Probleem esineb ainult vanas Apache Tapestry 3.x harus, mis ei ole enam toetatud.
  • Haavatavused Apache Airflow teenustes Hive (CVE-2022-41131), Pinot (CVE-2022-38649), Pig (CVE-2022-40189) ja Spark (CVE-2022-40954), mis pĂ”hjustavad kaugkoodi tĂ€itmist juhuslike failide laadimise vĂ”i kĂ€skude asendamise kaudu tööde tĂ€itmise kontekstis, ilma DAG-failide kirjutamisse pÀÀsemata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster