Haavatavused Perl, ownCloud, GStreamer ja Zephyr RTOS

Mitmed hiljuti avastatud haavatavused:

  • Perl 5.38.1 paranduste väljal on kõrvaldatud haavatavus (CVE-2023-47038), mis võib viia ühe baidi kirjutamiseni eraldatud puhvrisse, kui töötlemine on seotud valesti üle määratud sisemise Unicode omaduse nimega, mis algab "utf8::perl". Probleem ilmneb alates Perl 5.30 harust.

    Lisaks on Perl 5.38.1-s kõrvaldatud Windowsi-spetsiifiline haavatavus (CVE-2023-47039), mis võimaldab koodi täitmist skriptide käivitamisel, kui praeguses kataloogis on cmd.exe fail (päringutelt puudub puhastus, mistõttu Perl proovib esmalt käitada cmd.exe praeguses kataloogis). Näiteks võib kurjategija paigutada oma cmd.exe faili katalooge C:\ProgramData ja tõsta oma õigusi, kui administraator käivitab Perl-skripti sellest kataloogist.

  • Pilveplatvormil ownCloud, mis eraldus projektist Nextcloud 2016. aastal, on leitud haavatavus (CVE-2023-49103), mis mõjutab graphapi rakendust ja võimaldab tuvastada keskkonnamuutujate sisu, mis võivad sisaldada administraatori parooli, litsentsivõtit ja e-posti kaugühenduse mandaati. serveriProbleem on põhjustatud graphapi-s kolmanda osapoole teegi kasutamisest, mis muu hulgas pakub GetPhpInfo.php töötlejat, mis kutsub välja phpinfo() funktsiooni, mille väljundis on keskkonnamuutujad.
  • Multimeedia raamistiku GStreamer'is on tuvastatud kaks haavatavust: CVE-2023-44446 — mälu juurdepääs pärast selle vabastamist (Use-After-Free) MXF failide parsimise koodis; CVE-2023-44429 — puhvri ületäitumine AV1 formaadi parsimise koodis. Esimene probleem on põhjustatud objekti kontrollimise puudumisest enne operatsioonide tegemist ning teine puudumise tõttu andmete suuruse kontrollimise enne fikseeritud puhvri kopeerimist. Haavatavused võivad viia kurjategija koodi täitmiseni, kui üritatakse töötleda spetsiaalselt koostatud MXF faile ja AV1 formaadi multimeediad. Rünnaku vektorid sõltuvad ründatava rakenduse rakendamisest. Probleemidele on antud ohu tase 8.8 skaalal 10. Haavatavused on kõrvaldatud GStreamer 1.22.7 väljal.
  • Reaalajas töötavates süsteemides Zephyr RTOS on tuvastatud 25 haavatavust, millest enamik võivad potentsiaalselt viia ründaja koodi täitmiseks. Haavatavused on põhjustatud puhversüsteemide ületäitmistest WiFi shell'is, Bluetooth'i virnas, IPM draiveris, USB virnas, IEEE 802.15.4 draiveris, Mgmt alamsüsteemis, failisüsteemis, eS-WiFi draiveris ja CANbus alamsüsteemis. Enamik haavatavusi on kõrvaldatud Zephyr 3.5.0 versioonis, kuid üks probleem (CVE-2023-4261) jääb parandamata (selle haavatavuse kohta üksikasju ei avaldata enne paranduse ilmumist).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster