Vulnérabilités dans cpio et libarchive

Quatre ans après la dernière version publiée le lancement de l'outil d'archivage de fichiers cpio 2.13, utilisé dans les paquets RPM et dans initramfs. Cette nouvelle version corrige trois vulnérabilités :

  • CVE-2015-1197 — permet d'écraser des fichiers en dehors du répertoire dans lequel l'archive est extraite.
  • CVE-2016-2037 — entraîne l'écriture dans une zone en dehors du tampon alloué lors du traitement de fichiers cpio spécialement conçus ;
  • CVE-2019-14866) — en raison d'une vérification insuffisante de l'en-tête TAR, permet lors de la création d'une archive au format TAR à partir d'une liste de fichiers, en cas de présence dans cette liste d'une archive tar spécialement formatée et très volumineuse, de créer l'archive résultante incluant des fichiers extraits de l'archive tar ajoutée avec des permissions incorrectes.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r--r-- 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r--r-- thomas/thomas 161 2019-08-30 16:40 AUTHORS

De plus, dans la bibliothèque Libarchive, qui fournit des moyens pour travailler avec divers formats d'archives et fichiers compressés, une vulnérabilité a été identifiée CVE-2020-10174 (CVE-2019-18408), qui entraîne un accès à un bloc de mémoire déjà libéré (use-after-free) lors du traitement de fichiers spécialement formatés au format RAR. Ce problème pourrait potentiellement conduire à l'exécution de code malveillant, mais la possibilité d'exploitation est considérée comme peu probable (le niveau de gravité est de 4,4 sur 10, c'est-à-dire que le problème est jugé non dangereux). Le problème a été abordé sans publicité excessive. a été corrigée dans la version 3.4.0.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster