Haavatavused Linuxi tuumas, Glibcis, GStreameris, Ghostscriptis, BINDis ja CUPSis.

MÔned hiljuti avastatud haavatavused:

  • CVE-2023-39191 — viga eBPF-alamsĂŒsteemis, mis vĂ”imaldab kohalikul kasutajal tĂ”sta oma Ă”igusi ja kĂ€ivitada koodi Linuxi tuumikes. Viga tuleneb vale kontrollimisest eBPF-programmide osas, mida kasutaja esitamisel kĂ€itatakse. RĂŒndamiseks peab kasutajal olema vĂ”imalus laadida oma BPF-programm (kui parameeter kernel.unprivileged_bpf_disabled on seatud vÀÀrtusele 0, nĂ€iteks nagu Ubuntu 20.04-s). Teave puuduse kohta edastati tuuma arendajatele juba eelmisel aasta detsembris, ja parandused viidi vaikimisi sisse jaanuaris.
  • CVE-2023-42753 — viga massiivi indeksite töötlemisel ipseti teostuses netfilteri tuumikus, mida saab kasutada pointerite suurendamiseks/vĂ€henemiseks ja olukordade loomisega, mis vĂ”imaldavad kirjutada vĂ”i lugeda mĂ€lu alalt, mis ĂŒletab mÀÀratud puhver. Puuduse kontrollimiseks on valmistatud eksploitide prototĂŒĂŒp, mis pĂ”hjustab krahhi (ei vĂ€listata ohtlikumaid ekspluatatsiooniskeeme). Parandus on lisatud tuuma vĂ€ljalasetele 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
  • CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 — mitmed vead Linuxi tuumas, mis pĂ”hjustavad tuumamĂ€lu sisu leket machine:void reading from areas outside the allocated buffer in match_flags and u32_match_it Netfilteri alam-sĂŒsteemi funktsioonides, samuti olekufiltreid töötlevas koodis. Vigade parandused tehti augustis (1, 2) ja juunis.
  • CVE-2023-42755 — haavatavus, mis vĂ”imaldab privileegideta kohalikel kasutajatel tuuma krahhi tekitada pointerite töötlemise vea tĂ”ttu traffic classifier rsvp sees. Probleem avaldub LTS-kernels 6.1, 5.15, 5.10, 5.4, 4.19 ja 4.14. Valmistatud on eksploitide prototĂŒĂŒp. Parandus pole veel tuumasse lisatud, vaid on saadaval patchi kujul.
  • CVE-2023-42756 — vĂ”istlusolukord netfilteri tuumikus, mida saab kasutada kohaliku kasutaja jaoks panic oleku tekitamiseks. Eksploitide prototĂŒĂŒp on saadaval, töötades vĂ€hemalt tuumadel 6.5.rc7, 6.1 ja 5.10. Parandus ei ole veel tuumasse lisatud, vaid on saadaval patchi kujul.
  • CVE-2023-4527 — virnastamise ĂŒletĂ€itumine glibc teegis, mis tekib getaddrinfo funktsioonis, kui töödeldakse DNS-vastust, mille suurus ĂŒletab 2048 baiti. Haavatavus vĂ”ib pĂ”hjustada andmete leket virnast vĂ”i krahhi. Haavatavus esineb vaid glibc versioonides, mis on uuemad kui 2.36, kui kasutatakse valikut "no-aaaa" failis /etc/resolv.conf.
  • CVE-2023-40474, CVE-2023-40475 — haavatavused multimeedia raamistikus GStreamer, mis on pĂ”hjustatud tĂ€isarvu ĂŒletĂ€itumisest MXF-formaatide videofailide töötlejates. Haavatavused vĂ”ivad pĂ”hjustada rĂŒndaja koodi kĂ€ivitamist spetsiaalselt vormindatud MXF-failide töötlemisel rakenduses, mis kasutab GStreamer. Probleem on lahendatud pakendis gst-plugins-bad 1.22.6.
  • CVE-2023-40476 — puhvri ĂŒletĂ€itumine GStreameris soovitatud H.265 videote töötlejas, mis vĂ”imaldab koodi kĂ€ivitada pĂ€rast spetsiaalselt vormindatud video töötlemist. Haavatavus on lahendatud pakendis gst-plugins-bad 1.22.6.
  • AnalĂŒĂŒs — analĂŒĂŒs esploitist, mis kasutab CVE-2023-36664 haavatavust Ghostscripti pakendis, et tĂ€ita oma koodi spetsiaalselt vormindatud PostScripti dokumentide avamisel. Probleem tuleneb vigasest nimede töötlemisest, mis algavad sĂŒmboliga "|" vĂ”i prefiksiga %pipe%. Haavatavus on lahendatud Ghostscripti 10.01.2 vĂ€ljaandes.
  • CVE-2023-3341, CVE-2023-4236 — haavatavused DNS-serveris BIND 9, mis pĂ”hjustavad named protsessi krahhi spetsiaalselt vormindatud juhtivate sĂ”numite töötlemisel (piisab juurdepÀÀsust TCP-porti, millest named'i kontrollitakse (vaikimisi on see avatud ainult loopback-interfÀÀri jaoks), RNDC vĂ”tme tundmine pole vajalik) vĂ”i eeldades teatud suurt koormust DNS-over-TLS reĆŸiimis. Haavatavused on lahendatud BIND 9.16.44, 9.18.19 ja 9.19.17 vĂ€ljalasetega.
  • CVE-2023-4504 — haavatavus serveril CUPS-i printimise ja libppd teegi tĂ”ttu, mis pĂ”hjustab puhvri ĂŒletĂ€itumist spetsiaalselt vormindatud Postscripti dokumentide töötlemisel. Haavatavuse kasutamine ei ole vĂ€listatud, et kĂ€ivitada oma koodi sĂŒsteemis. Probleem on lahendatud CUPS-i 2.4.7 (patch) ja libppd 2.0.0 (patch) vĂ€ljalasetes.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster