Neli aastat pÀrast eelmist vÀljalaset tuli vÀlja cpio 2.13 arhiivimise utiliit, mida kasutatakse RPM-pakettides ja initramfs-is. Uus versioon kÔrvaldab kolm haavatavust:
- â vĂ”imaldab ĂŒle kirjutada faile vĂ€ljaspool katalooge, kuhu arhiiv lahti pakitakse.
- â viib puhverĂŒlesse kirjutamiseni spetsiaalselt vormindatud cpio failide töötlemisel;
- ) â ebapiisava TAR-faili pĂ€ise kontrollimise tĂ”ttu vĂ”imaldab TAR-vormingus arhiivi loomine failide loendist luua lĂ”pliku arhiivi, mis sisaldab faile, mis on lahti pakitud lisatud tar-arhiivist vale juurdepÀÀsu Ă”igustega, kui loend sisaldab spetsiaalselt vormindatud vĂ€ga suurt tar-arhiivi.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf â-rw-rârâ 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-rârâ thomas/thomas 161 2019-08-30 16:40 AUTHORS
Samuti, teegi , mis pakub vahendeid erinevate arhiivivormingute ja kompressitud failide töötlemiseks, (), mis pÔhjustab juba vabastatud mÀlubloki (use-after-free) kÀitlemisel spetsiaalselt vormindatud RAR-failide töötlemisel. Probleem vÔib potentsiaalselt pÔhjustada kurja tahtliku koodi kÀivitamist, kuid selle vÔimalust peetakse ebatÔenÀoliseks (ohtlikkuse tase on 4,4/10, s.t. probleem on tunnustatud mitteohtlikuks). Probleem on ilma suurema kajata vÀljaandes .
Allikas: opennet.ru
