Kriitilised haavatavused Netatalkis, mis vÔivad viia kaugjuhtimise tÀitmiseni

Netatalkis on AppleTalki ja Apple Filing Protocoli (AFP) vÔrguprotokollide rakendusega server, milles on avastatud kuus kaugelt kasutatavat haavatavust, mis vÔimaldavad koguda oma koodi tÀitmist juurÔigustes spetsiaalselt vormindatud paketide edastamise kaudu. Netatalkit kasutavad paljusid andmesalvestusseadmete (NAS) tootjaid, et vÔimaldada failide jagamist ja printerite juurde pÀÀsemist Apple'i arvutitest. NÀiteks on seda kasutatud Western Digitali seadmetes (probleem lahendatud Netatalki eemaldamisega WD-firmware'ist). Netatalk kuulub ka paljude distributsioonide hulka, sealhulgas OpenWRT (eemaldatud alates OpenWrt 22.03 harust), Debian, Ubuntu, SUSE, Fedora ja FreeBSD, kuid see ei ole vaikeinstallatsioonis. Probleemid on kÔrvaldatud Netatalki versioonis 3.1.13.

Tuvastatud probleemid:

  • CVE-2022-0194 — vĂ€listest andmetest saadud mÔÔtmete vale kontrollimine funktsioonis ad_addcomment(), enne nende kopeerimist fikseeritud puuteri. Haavatavus vĂ”imaldab kaugelt rĂŒndajal autentimata koodi tĂ€itmist juurĂ”igustes.
  • CVE-2022-23121 — vigane veakĂ€sitlus funktsioonis parse_entries(), mis tekivad AppleDouble'i kirjade analĂŒĂŒsimisel. Haavatavus vĂ”imaldab kaugelt rĂŒndajal autentimata koodi tĂ€itmist juurĂ”igustes.
  • CVE-2022-23122 — funktsioonis setfilparams() ei kontrollita korrektselt vĂ€listest andmetest saadud mÔÔtmeid, enne nende kopeerimist fikseeritud puuteri. Haavatavus vĂ”imaldab kaugelt rĂŒndajal autentimata koodi tĂ€itmist juurĂ”igustes.
  • CVE-2022-23124 — ei kontrollita Ă”igesti sisendandmeid meetodis get_finderinfo(), mis viib mĂ€lupiiri ĂŒletamiseni. Haavatavus vĂ”imaldab kaugelt rĂŒndajal autentimata mĂ€luhalduse andmete lekkimist. Koos teiste haavatavustega vĂ”ib see viga kasutada ka koodi tĂ€itmiseks juurĂ”igustes.
  • CVE-2022-23125 — elemendi 'len' töötluse kĂ€igus ei kontrollita mÔÔdet funktsioonis copyapplfile(), enne andmete kopeerimist fikseeritud puuteri. Haavatavus vĂ”imaldab kaugelt rĂŒndajal autentimata koodi tĂ€itmist juurĂ”igustes.
  • CVE-2022-23123 — puuduv sisendandmete kontroll meetodis getdirparams(), mis toob kaasa mĂ€lu alalt lugemise. See haavatavus vĂ”imaldab eemaloleval rĂŒndajal akrediteerimise lĂ€bimata pÀÀseda protsessi mĂ€lu leketesse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster