Haavatavused Linuxi kärjes, Glibc's, GStreameris, Ghostscriptis, BINDis ja CUPS'is

Mõned hiljuti avastatud haavatavused:

  • CVE-2023-39191 — haavatavus eBPF alamprogrammis, mis võimaldab kohaliku kasutaja õiguste tõstmist ja koodi täitmist Linuxi kärgetaseme. Haavatavus on põhjustatud valest eBPF-programmide kontrollimisest, mille kasutaja esitab täitmiseks. Rünnaku teostamiseks peab kasutaja suutma laadida oma BPF-programmi (kui parameeter kernel.unprivileged_bpf_disabled on seatud väärtusele 0, näiteks nagu Ubuntu 20.04-s). Teave haavatavuse kohta edastati kernel-arendajatele juba eelmise aasta detsembris, parandused tehti jaanuaris ilma suurema reklaamita.
  • CVE-2023-42753 — viga massiivide indeksitega töötamisel ipset'i rakenduses netfilter'i alltüübis, mida saab kasutada pointerite inkrementeerimiseks/dekrementeerimiseks ja tingimuste loomiseks, et kirjutada või lugeda mälust väljaspool eraldatud puhverserverit. Haavatavuse tuvastamiseks on valmis eksploiti prototüüp, mis põhjustab kokkuvarisemise (ei ole välistatud ohtlikumad ekspluateerimise stsenaariumid). Parandus on kaasatud kerneliversioonidesse 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
  • CVE-2023-39192, CVE-2023-39193, CVE-2023-39194 — mitmed haavatavused Linuxi kärjes, mis põhjustavad kernelimälu sisu leket, kuna on võimalik lugeda väljaspool eraldatud puhvrit funktsioonides match_flags ja u32_match_it Netfilter'i alltüübis ning samuti olekufiltrite töötlemise koodis. Haavatavused on kõrvaldatud augustis (1, 2) ja juunis.
  • CVE-2023-42755 — haavatavus, mis võimaldab madalama privileegiga kohaliku kasutaja põhjustada kernelikrahhi pointeritega töötamise veast rsvp liiklusklassi puhul. Probleem ilmneb LTS-kärgede 6.1, 5.15, 5.10, 5.4, 4.19 ja 4.14 puhul. Eksploiti prototüüp on valmis. Parandus pole veel kernelisse lisatud ja on saadaval plaastrina.
  • CVE-2023-42756 — olukorra võiduvõime NetFilter'i kärjes, mida saab kasutada kohaliku kasutaja Panic-olekusse viimiseks. Eksploiti prototüüp on saadaval, töötab vähemalt kärgedes 6.5.rc7, 6.1 ja 5.10. Parandus pole veel kernelisse lisatud ja on saadaval plaastrina.
  • CVE-2023-4527 — стекivea ülevool Glibc raamatukogus, mis ilmneb getaddrinfo funktsiooni käitamisel DNS-vastuse töötlemisel, mille suurus ületab 2048 baiti. See haavatavus võib viia andmete lekkimiseni virnast või süsteemi kokkujooksuni. Haavatavus avaldub ainult Glibc versioonides, mis on uuemad kui 2.36, kasutades valikut „no-aaaa” failis /etc/resolv.conf.
  • CVE-2023-40474, CVE-2023-40475 — haavatavused multimeedia raamistikus GStreamer, mis on põhjustatud täisarvude ülevoolust MXF-formaadis videotöötlusfailide käsitlemisel. Need haavatavused võivad võimaldada ründaja kodeerimise täitmist spetsiaalselt vormindatud MXF-failide töötlemisel rakenduses, mis kasutab GStreamerit. Probleem on lahendatud paketis gst-plugins-bad 1.22.6.
  • CVE-2023-40476 — puhverserveri ülevool GStreameris etteantud H.265 vormingus video töötlejates, mis võimaldab ründajal oma koodi täita spetsiaalselt vormindatud video töötlemisel. Haavatavus on lahendatud paketis gst-plugins-bad 1.22.6.
  • Ekspluateerimine — CVE-2023-36664 haavatavuse ekspluateerimise analüüs Ghostscript paketis, mis võimaldab ründajal oma koodi täita spetsiaalselt vormindatud PostScripti dokumentide avamisel. Probleem on põhjustatud failinimede ebatäpsest töötlemisest, mis algavad sümboliga „|” või prefiksiga %pipe%. Haavatavus on lahendatud Ghostscript versioonis 10.01.2.
  • CVE-2023-3341, CVE-2023-4236 — haavatavused DNS-serveris BIND 9, mis põhjustavad named protsessi kokkujooksu spetsiaalselt vormindatud juhtimis sõnumite töötlemisel (nõutav on juurdepääs TCP-porti, mille kaudu toimub named haldamine (vaikimisi on see avatud vaid loopback-liidese jaoks), RNDC võti ei ole vajalik) või spetsiifilise suure koormuse loomist DNS-over-TLS režiimis. Haavatavused on lahendatud BIND 9.16.44, 9.18.19 ja 9.19.17 versioonides.
  • CVE-2023-4504 — haavatavus serveris CUPS-i printimise ja libppd raamatukogu jaoks, mis toob kaasa puhverserveri ülevoolu spetsiaalselt vormindatud Postscripti dokumentide töötlemisel. Haavatavuse ärakasutamine süsteemi koodi täitmiseks ei ole välistatud. Probleem on lahendatud CUPS 2.4.7 (patch) ja libppd 2.0.0 (patch) versioonides.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster