Haavatavus libgsf raamatukogus, mis mõjutab GNOME'i

GNOME'i projekti arendatav libgsf raamatukogu avastas haavatavuse (CVE-2024-42415), mis võib põhjustada kodeerimise täitmist spetsiaalselt kujundatud faili töötlemisel. Haavatavus tuleneb täisarvude ülevoolust, mis viib andmete kirjutamiseni eraldatud puutüki piirist väljas, kui töödeldakse sektorite jaotustabelit, parseerides parameetreid CDF (Compound Document Format) failivormingu päisest.

Libgsf raamatukogu pakub funktsioone erinevate struktureeritud failivormingute, sealhulgas arhiivide ja dokumendifailide, töötlemiseks. Lisaks rakendustele nagu AbiWord, Gnumeric, GNOME Commander ja Nemo, kasutatakse raamatukogu GNOME'i projektis otsingumootoris tracker-miners ning see on sõltuvus paketist tracker-extract, mis automaatselt kogub uute failide metainfot.

Oht on selles, et GNOME teenus, mis kasutab libgsf, indekseerib ja analüüsib automaatselt kõiki faile kodukataloogis ilma kasutaja sekkumiseta. Seega, et rünnakule võimalus anda, on vajalik, et kasutaja katalooge ilmuks spetsiaalselt loodud fail (näiteks mõnel juhul piisab faili saamiseks kataloogist ~/Downloads, kui brauseris klõpsata lihtsalt lingil) ning haavatavust ära kasutatakse selle automaatse indekseerimise ajal.

Haavatavus on kõrvaldatud libgsf 1.14.53 teegi värskenduses. Uuenduste ilmumise jälgimist jaotustes saab teha järgmistelt lehtedelt: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Enamikes GNOME-distrooode aktiveeritakse komponent tracker-miners vaikimisi ja laaditakse kui tugev sõltuvus failihaldurist Nautilus (GNOME Files). Käitumise peatamiseks praeguse kasutaja jaoks saab kasutada järgmisi käske: systemctl —user mask tracker-store.service tracker-miner-fs.service tracker-miner-rss.service tracker-extract.service tracker-miner-apps.service tracker-writeback.service tracker reset —hard

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster