Haavatavused cpio ja libarchive'is

Neli aastat pÀrast eelmise vÀljaande avaldatud vÀljaanne failide arhiveerimise tööriistast cpio 2.13, mida kasutatakse RPM paketis ja initramfs-is. Uues vÀljaandes on parandatud kolm haavatavust:

  • CVE-2015-1197 — vĂ”imaldab kirjutada faile vĂ€ljaspool kausta, kuhu arhiiv avatakse.
  • CVE-2016-2037 — pĂ”hjustab kirjutamise vĂ€ljapoole eraldatud puhvrit, kui töödeldakse spetsiaalselt vormindatud cpio faile;
  • CVE-2019-14866) — ebapiisava TAR-faili pĂ€iste kontrollimise tĂ”ttu vĂ”ib TAR-vormingus arhiivi loomisel failide nimekirjast, kui see nimekiri sisaldab spetsiaalselt vormindatud vĂ€ga suurt tar-arhiivi, luua lĂ”pparhiiv, mis sisaldab faile, mis on detsentraliseeritud valede Ă”igustega lisatud tar-arhiivist.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

Lisaks on teegis Libarchive, mis pakub vahendeid erinevate arhiiviformaatide ja tihendatud failide töötlemiseks, tuvastatud haavatavus (CVE-2019-18408), mis vĂ”imaldab juurdepÀÀsu juba vabastatud mĂ€lublokile (use-after-free), töötades spetsiaalselt vormindatud RAR-failidega. Probleem vĂ”ib potentsiaalselt viia rĂŒndaja koodi kĂ€ivitumiseni, kuid ekspluateerimise vĂ”imalust peetakse vĂ€hetĂ”enĂ€oliseks (ohtlikkuse tase on 4.4 kĂŒmnest, seega probleem on peetud mitteohtlikuks). Probleem jÀÀb ilma liigse kajastamiseta eemaldatud vĂ€ljalaskes 3.4.0.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster