La publication d'une mise à jour corrective de la bibliothèque libXpm 3.5.15, développée par le projet X.Org et utilisée pour traiter les fichiers au format XPM. Dans cette nouvelle version, trois vulnérabilités ont été corrigées, dont deux (CVE-2022-46285, CVE-2022-44617) entraînent un bouclage lors du traitement de fichiers XPM spécialement conçus. La troisième vulnérabilité (CVE-2022-4883) permet d'exécuter des commandes arbitraires lors de l'exécution d'applications utilisant libXpm. Lors de l'exécution de processus privilégiés liés à libXpm, par exemple, des programmes avec le drapeau suid root, la vulnérabilité permet d'élever ses privilèges.
La vulnérabilité est causée par la manière dont libXpm gère les fichiers XPM compressés - lors du traitement des fichiers XPM.Z ou XPM.gz, la bibliothèque lance des utilitaires externes de décompression (uncompress ou gunzip) via l'appel execlp(), le chemin étant calculé en fonction de la variable d'environnement PATH. L'attaque consiste à placer dans un répertoire accessible à l'utilisateur, présent dans la liste PATH, ses propres fichiers exécutables uncompress ou gunzip, qui seront exécutés lors du lancement de l'application utilisant libXpm.
La vulnérabilité a été corrigée en remplaçant l'appel execlp par execl en utilisant des chemins absolus vers les utilitaires. Une option de construction supplémentaire «—disable-open-zfile» a été ajoutée pour désactiver le traitement des fichiers compressés et l'appel d'utilitaires externes pour la décompression.
Source : opennet.ru
