Dans Netatalk, qui est un serveur implémentant les protocoles de réseau AppleTalk et le Apple Filing Protocol (AFP), six vulnérabilités exploitables à distance ont été détectées, permettant l'exécution de code avec des droits root via l'envoi de paquets spécialement formatés. Netatalk est utilisé par de nombreux fabricants de dispositifs de stockage sur réseau (NAS) pour faciliter le partage de fichiers et l'accÚs aux imprimantes depuis des ordinateurs Apple, par exemple, il a été utilisé dans des appareils Western Digital (le problÚme a été résolu en supprimant Netatalk des firmwares WD). Netatalk fait également partie de nombreuses distributions, y compris OpenWRT (supprimé à partir de la branche OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora et FreeBSD, mais n'est pas utilisé par défaut. Les problÚmes ont été corrigés dans la version Netatalk 3.1.13.
ProblÚmes identifiés :
- CVE-2022-0194 â absence de vĂ©rification correcte de la taille des donnĂ©es externes dans la fonction ad_addcomment(), avant la copie dans un tampon fixe. La vulnĂ©rabilitĂ© permet Ă un attaquant distant, sans authentification, d'exĂ©cuter son code avec des droits root.
- CVE-2022-23121 â traitement incorrect des erreurs dans la fonction parse_entries(), rĂ©sultant de l'analyse des enregistrements AppleDouble. La vulnĂ©rabilitĂ© permet Ă un attaquant distant, sans authentification, d'exĂ©cuter son code avec des droits root.
- CVE-2022-23122 â absence de vĂ©rification correcte de la taille des donnĂ©es externes dans la fonction setfilparams(), avant leur copie dans un tampon fixe. La vulnĂ©rabilitĂ© permet Ă un attaquant distant, sans authentification, d'exĂ©cuter son code avec des droits root.
- CVE-2022-23124 â absence de vĂ©rification correcte des donnĂ©es d'entrĂ©e dans la mĂ©thode get_finderinfo(), entraĂźnant la lecture en dehors de la zone de mĂ©moire allouĂ©e. La vulnĂ©rabilitĂ© permet Ă un attaquant distant, sans authentification, d'obtenir des informations de la mĂ©moire du processus. CouplĂ©e avec d'autres vulnĂ©rabilitĂ©s, cette erreur peut Ă©galement ĂȘtre exploitĂ©e pour exĂ©cuter du code avec des droits root.
- CVE-2022-23125 â absence de vĂ©rification de la taille lors de l'analyse de l'Ă©lĂ©ment «len» dans la fonction copyapplfile(), avant la copie des donnĂ©es dans un tampon fixe. La vulnĂ©rabilitĂ© permet Ă un attaquant distant, sans authentification, d'exĂ©cuter son code avec des droits root.
- CVE-2022-23123 â absence de vĂ©rification des donnĂ©es entrantes dans la mĂ©thode getdirparams(), ce qui entraĂźne la lecture en dehors de la zone mĂ©moire allouĂ©e. Cette vulnĂ©rabilitĂ© permet Ă un attaquant distant d'obtenir des informations sur la mĂ©moire du processus sans authentification.
Source : opennet.ru
