Neli aastat pÀrast eelmise vÀljaande vÀljaanne failide arhiveerimise tööriistast cpio 2.13, mida kasutatakse RPM paketis ja initramfs-is. Uues vÀljaandes on parandatud kolm haavatavust:
- â vĂ”imaldab kirjutada faile vĂ€ljaspool kausta, kuhu arhiiv avatakse.
- â pĂ”hjustab kirjutamise vĂ€ljapoole eraldatud puhvrit, kui töödeldakse spetsiaalselt vormindatud cpio faile;
- ) â ebapiisava TAR-faili pĂ€iste kontrollimise tĂ”ttu vĂ”ib TAR-vormingus arhiivi loomisel failide nimekirjast, kui see nimekiri sisaldab spetsiaalselt vormindatud vĂ€ga suurt tar-arhiivi, luua lĂ”pparhiiv, mis sisaldab faile, mis on detsentraliseeritud valede Ă”igustega lisatud tar-arhiivist.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf â-rw-rârâ 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-rârâ thomas/thomas 161 2019-08-30 16:40 AUTHORS
Lisaks on teegis , mis pakub vahendeid erinevate arhiiviformaatide ja tihendatud failide töötlemiseks, (), mis vĂ”imaldab juurdepÀÀsu juba vabastatud mĂ€lublokile (use-after-free), töötades spetsiaalselt vormindatud RAR-failidega. Probleem vĂ”ib potentsiaalselt viia rĂŒndaja koodi kĂ€ivitumiseni, kuid ekspluateerimise vĂ”imalust peetakse vĂ€hetĂ”enĂ€oliseks (ohtlikkuse tase on 4.4 kĂŒmnest, seega probleem on peetud mitteohtlikuks). Probleem jÀÀb ilma liigse kajastamiseta vĂ€ljalaskes .
Allikas: opennet.ru
