Haavatavused Linuxi kÀrjes, Glibc's, GStreameris, Ghostscriptis, BINDis ja CUPS'is

MÔned hiljuti avastatud haavatavused:

  • CVE-2023-39191 — haavatavus eBPF alamprogrammis, mis vĂ”imaldab kohaliku kasutaja Ă”iguste tĂ”stmist ja koodi tĂ€itmist Linuxi kĂ€rgetaseme. Haavatavus on pĂ”hjustatud valest eBPF-programmide kontrollimisest, mille kasutaja esitab tĂ€itmiseks. RĂŒnnaku teostamiseks peab kasutaja suutma laadida oma BPF-programmi (kui parameeter kernel.unprivileged_bpf_disabled on seatud vÀÀrtusele 0, nĂ€iteks nagu Ubuntu 20.04-s). Teave haavatavuse kohta edastati kernel-arendajatele juba eelmise aasta detsembris, parandused tehti jaanuaris ilma suurema reklaamita.
  • CVE-2023-42753 — viga massiivide indeksitega töötamisel ipset'i rakenduses netfilter'i alltĂŒĂŒbis, mida saab kasutada pointerite inkrementeerimiseks/dekrementeerimiseks ja tingimuste loomiseks, et kirjutada vĂ”i lugeda mĂ€lust vĂ€ljaspool eraldatud puhverserverit. Haavatavuse tuvastamiseks on valmis eksploiti prototĂŒĂŒp, mis pĂ”hjustab kokkuvarisemise (ei ole vĂ€listatud ohtlikumad ekspluateerimise stsenaariumid). Parandus on kaasatud kerneliversioonidesse 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
  • CVE-2023-39192, CVE-2023-39193, CVE-2023-39194 — mitmed haavatavused Linuxi kĂ€rjes, mis pĂ”hjustavad kernelimĂ€lu sisu leket, kuna on vĂ”imalik lugeda vĂ€ljaspool eraldatud puhvrit funktsioonides match_flags ja u32_match_it Netfilter'i alltĂŒĂŒbis ning samuti olekufiltrite töötlemise koodis. Haavatavused on kĂ”rvaldatud augustis (1, 2) ja juunis.
  • CVE-2023-42755 — haavatavus, mis vĂ”imaldab madalama privileegiga kohaliku kasutaja pĂ”hjustada kernelikrahhi pointeritega töötamise veast rsvp liiklusklassi puhul. Probleem ilmneb LTS-kĂ€rgede 6.1, 5.15, 5.10, 5.4, 4.19 ja 4.14 puhul. Eksploiti prototĂŒĂŒp on valmis. Parandus pole veel kernelisse lisatud ja on saadaval plaastrina.
  • CVE-2023-42756 — olukorra vĂ”iduvĂ”ime NetFilter'i kĂ€rjes, mida saab kasutada kohaliku kasutaja Panic-olekusse viimiseks. Eksploiti prototĂŒĂŒp on saadaval, töötab vĂ€hemalt kĂ€rgedes 6.5.rc7, 6.1 ja 5.10. Parandus pole veel kernelisse lisatud ja on saadaval plaastrina.
  • CVE-2023-4527 — стДĐșivea ĂŒlevool Glibc raamatukogus, mis ilmneb getaddrinfo funktsiooni kĂ€itamisel DNS-vastuse töötlemisel, mille suurus ĂŒletab 2048 baiti. See haavatavus vĂ”ib viia andmete lekkimiseni virnast vĂ”i sĂŒsteemi kokkujooksuni. Haavatavus avaldub ainult Glibc versioonides, mis on uuemad kui 2.36, kasutades valikut „no-aaaa” failis /etc/resolv.conf.
  • CVE-2023-40474, CVE-2023-40475 — haavatavused multimeedia raamistikus GStreamer, mis on pĂ”hjustatud tĂ€isarvude ĂŒlevoolust MXF-formaadis videotöötlusfailide kĂ€sitlemisel. Need haavatavused vĂ”ivad vĂ”imaldada rĂŒndaja kodeerimise tĂ€itmist spetsiaalselt vormindatud MXF-failide töötlemisel rakenduses, mis kasutab GStreamerit. Probleem on lahendatud paketis gst-plugins-bad 1.22.6.
  • CVE-2023-40476 — puhverserveri ĂŒlevool GStreameris etteantud H.265 vormingus video töötlejates, mis vĂ”imaldab rĂŒndajal oma koodi tĂ€ita spetsiaalselt vormindatud video töötlemisel. Haavatavus on lahendatud paketis gst-plugins-bad 1.22.6.
  • Ekspluateerimine — CVE-2023-36664 haavatavuse ekspluateerimise analĂŒĂŒs Ghostscript paketis, mis vĂ”imaldab rĂŒndajal oma koodi tĂ€ita spetsiaalselt vormindatud PostScripti dokumentide avamisel. Probleem on pĂ”hjustatud failinimede ebatĂ€psest töötlemisest, mis algavad sĂŒmboliga „|” vĂ”i prefiksiga %pipe%. Haavatavus on lahendatud Ghostscript versioonis 10.01.2.
  • CVE-2023-3341, CVE-2023-4236 — haavatavused DNS-serveris BIND 9, mis pĂ”hjustavad named protsessi kokkujooksu spetsiaalselt vormindatud juhtimis sĂ”numite töötlemisel (nĂ”utav on juurdepÀÀs TCP-porti, mille kaudu toimub named haldamine (vaikimisi on see avatud vaid loopback-liidese jaoks), RNDC vĂ”ti ei ole vajalik) vĂ”i spetsiifilise suure koormuse loomist DNS-over-TLS reĆŸiimis. Haavatavused on lahendatud BIND 9.16.44, 9.18.19 ja 9.19.17 versioonides.
  • CVE-2023-4504 — haavatavus serveris CUPS-i printimise ja libppd raamatukogu jaoks, mis toob kaasa puhverserveri ĂŒlevoolu spetsiaalselt vormindatud Postscripti dokumentide töötlemisel. Haavatavuse Ă€rakasutamine sĂŒsteemi koodi tĂ€itmiseks ei ole vĂ€listatud. Probleem on lahendatud CUPS 2.4.7 (patch) ja libppd 2.0.0 (patch) versioonides.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster