Quatre ans après la dernière version le lancement de l'outil d'archivage de fichiers cpio 2.13, utilisé dans les paquets RPM et dans initramfs. Cette nouvelle version corrige trois vulnérabilités :
- — permet d'écraser des fichiers en dehors du répertoire dans lequel l'archive est extraite.
- — entraîne l'écriture dans une zone en dehors du tampon alloué lors du traitement de fichiers cpio spécialement conçus ;
- ) — en raison d'une vérification insuffisante de l'en-tête TAR, permet lors de la création d'une archive au format TAR à partir d'une liste de fichiers, en cas de présence dans cette liste d'une archive tar spécialement formatée et très volumineuse, de créer l'archive résultante incluant des fichiers extraits de l'archive tar ajoutée avec des permissions incorrectes.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf —-rw-r--r-- 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-r--r-- thomas/thomas 161 2019-08-30 16:40 AUTHORS
De plus, dans la bibliothèque , qui fournit des moyens pour travailler avec divers formats d'archives et fichiers compressés, (), qui entraîne un accès à un bloc de mémoire déjà libéré (use-after-free) lors du traitement de fichiers spécialement formatés au format RAR. Ce problème pourrait potentiellement conduire à l'exécution de code malveillant, mais la possibilité d'exploitation est considérée comme peu probable (le niveau de gravité est de 4,4 sur 10, c'est-à-dire que le problème est jugé non dangereux). Le problème a été abordé sans publicité excessive. dans la version .
Source : opennet.ru
