Avaldatud on libXpm 3.5.15 teavitusversioon, mille arendamisega tegeleb projekt X.Org ja mis on kasutusel XPM-formaadis failide töötlemisel. Uues versioonis on kõrvaldatud kolm haavatavust, millest kaks (CVE-2022-46285, CVE-2022-44617) põhjustavad lõputut tsüklit spetsiaalselt vormindatud XPM-failide töötlemisel. Kolmas haavatavus (CVE-2022-4883) võimaldab käivitada juhuslikke käske rakenduste käivitamisel, mis kasutavad libXpm'i. LibXpm'iga seotud kõrgendatud õigustega protsesside, näiteks suid root-flagi programmide käivitamisel, annab haavatavus võimaluse oma õiguste tõstmiseks.
Haavatavus on tingitud libXpm'i omadustest XPM-vormingus tihendatud failide töötlemisel – failide XPM.Z või XPM.gz töötlemisel käivitab teek välised dekompressioonitooted (uncompress või gunzip) väljundi execlp() kaudu, mille tee arvutatakse keskkonnamuutuja PATH põhjal. Rünnak seisneb kasutaja saadaval olevate kataloogide, mis on PATH-is nimekirjas, täitmisele oma executables'i uncompress või gunzip paigutamises, mis käivitatakse rakenduse käivitamisel, mis kasutab libXpm'i.
Haavatavus on kõrvaldatud, asendades kutsumise execlp kutsega execl, kasutades utiliitide absoluutteid. Täiendavalt on lisatud koostamisvalik „–disable-open-zfile”, mis võimaldab keelata tihendatud failide töötlemise ning väliste dekompressioonitootide kutse.
Allikas: opennet.ru
