Mõned hiljuti avastatud haavatavused:
- Perl 5.38.1 paranduses on kõrvaldatud turvavea (CVE-2023-47038), mis võib põhjustada ühe bait kirjutamist eraldatud puhvrisse, kui töödeldakse kompileeritud regulaaravaldisi, kus on vale uuesti määratud sisemine Unicode-omadus, mis algab nimega «utf8::perl». Probleem ilmneb alates Perl 5.30 harust.
Lisaks on Perl 5.38.1-s kõrvaldatud Windowsi spetsiifiline turvavea (CVE-2023-47039), mis võimaldab teie koodi täitmist, kui skripte käivitades on võimalik paigutada käivitatav fail cmd.exe käesolevasse katalooge (puudub puhastamine teed, otsimaks Perl-i käivitatavaid faile, mis alguses proovib cmd.exe käivitada käesolevas kataloogis). Näiteks võib ründaja paigutada oma cmd.exe katalooge C:\ProgramData ja tõsta oma privileege, kui administraator käivitab Perl-skripti sellest kataloogist.
- OwnCloud'i pilveplatvormis, millest 2016. aastal eraldus projekt Nextcloud, tuvastati haavatavus (CVE-2023-49103), mis mõjutab rakendust graphapi ja võimaldab määrata keskkonnamuutujate sisu, mis võivad sisaldada administraatori parooli, litsentsivõtme ja postikonto mandaate. serverileProbleem tuleneb graphapi-s kolmanda osapoole teegi kasutamisest, mis muu hulgas pakub käsitlejat GetPhpInfo.php, mis kutsub välja funktsiooni phpinfo(), mille väljundis on kohal keskkonnamuutujad.
- Multimeedia raamistikus GStreamer on tuvastatud kaks turvavea: CVE-2023-44446 — mälu juurde pääsemine pärast selle vabastamist (Use-After-Free) MXF-failide analüüsi koodis; CVE-2023-44429 — puhver üleliikumine AV1 formaadi analüüsi koodis. Esimene probleem on tingitud objekti kontrollimise puudumisest enne selle tegevuste tegemist, ning teine puudub andme suuruse kontroll enne fikseeritud puhvri kopeerimist. Turvavead võivad võimaldada ründaja koodi täitmist, kui püütakse töödelda spetsiaalselt loodud MXF-faile ja AV1-multimeediaandmeid. Rünnakute vektorid sõltuvad rünnatava rakenduse teostusest. Probleemidele on antud ohtlikkuse tase 8.8 skaalal 10. Turvavead on kõrvaldatud GStreamer 1.22.7 versioonis.
- Reaalajas toimiva Zephyr RTOS operatsioonisüsteemis on tuvastatud 25 haavatavust, millest enamik võib potentsiaalselt viia ründaja koodi täitmiseni. Haavatavused on põhjustatud puhvrialtide üleujutustest WiFi shellis, Bluetoothi raskustes, IPM-i draiveris, USB-raskustes, IEEE 802.15.4 draiveris, haldussüsteemis, failisüsteemis, eS-WiFi draiveris ja CANbusi alamsüsteemis. Enamik haavatavusi on kõrvaldatud Zephyr 3.5.0 versioonis, kuid üks probleem (CVE-2023-4261) jääb lahendamata (selle haavatavuse kohta üksikasju ei avaldata enne, kui parandust on saadaval).
Allikas: opennet.ru
