Vigastused cpio ja libarchive

Neli aastat pÀrast eelmist vÀljalaset avaldati tuli vÀlja cpio 2.13 arhiivimise utiliit, mida kasutatakse RPM-pakettides ja initramfs-is. Uus versioon kÔrvaldab kolm haavatavust:

  • CVE-2015-1197 — vĂ”imaldab ĂŒle kirjutada faile vĂ€ljaspool katalooge, kuhu arhiiv lahti pakitakse.
  • CVE-2016-2037 — viib puhverĂŒlesse kirjutamiseni spetsiaalselt vormindatud cpio failide töötlemisel;
  • CVE-2019-14866) — ebapiisava TAR-faili pĂ€ise kontrollimise tĂ”ttu vĂ”imaldab TAR-vormingus arhiivi loomine failide loendist luua lĂ”pliku arhiivi, mis sisaldab faile, mis on lahti pakitud lisatud tar-arhiivist vale juurdepÀÀsu Ă”igustega, kui loend sisaldab spetsiaalselt vormindatud vĂ€ga suurt tar-arhiivi.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

Samuti, teegi Libarchive, mis pakub vahendeid erinevate arhiivivormingute ja kompressitud failide töötlemiseks, tuvastatud haavatavus (CVE-2019-18408), mis pÔhjustab juba vabastatud mÀlubloki (use-after-free) kÀitlemisel spetsiaalselt vormindatud RAR-failide töötlemisel. Probleem vÔib potentsiaalselt pÔhjustada kurja tahtliku koodi kÀivitamist, kuid selle vÔimalust peetakse ebatÔenÀoliseks (ohtlikkuse tase on 4,4/10, s.t. probleem on tunnustatud mitteohtlikuks). Probleem on ilma suurema kajata on kÔrvaldatud vÀljaandes 3.4.0.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster