Vulnérabilités dans Perl, ownCloud, GStreamer et Zephyr RTOS

Plusieurs vulnérabilités récemment découvertes :

  • Dans la version corrective de Perl 5.38.1, une vulnérabilité (CVE-2023-47038) a été corrigée, pouvant entraîner l'écriture d'un octet en dehors du tampon alloué lors du traitement d'expressions régulières compilées avec une propriété Unicode interne redéfinie incorrectement dont le nom commence par « utf8::perl ». Le problème apparaît depuis la branche Perl 5.30.

    De plus, dans Perl 5.38.1, une vulnérabilité spécifique à Windows (CVE-2023-47039) a été corrigée, permettant l'exécution de son propre code lors de l'exécution de scripts si un fichier cmd.exe peut être placé dans le répertoire courant (en raison d'un manque de nettoyage des chemins de recherche des fichiers exécutables, Perl tente d'abord d'exécuter cmd.exe dans le répertoire courant). Par exemple, un attaquant peut placer son cmd.exe dans le répertoire C:\ProgramData et élever ses privilèges si un administrateur exécute un script Perl à partir de ce répertoire.

  • Une vulnérabilité (CVE-2023-49103) a été identifiée dans la plateforme cloud ownCloud, qui a été séparée du projet Nextcloud en 2016, affectant l'application graphapi et permettant de déterminer le contenu des variables d'environnement, pouvant contenir le mot de passe de l'administrateur, la clé de licence et les identifiants de connexion au courriel. serveurLe problème est causé par l'utilisation dans graphapi d'une bibliothèque tierce, qui fournit entre autres un gestionnaire GetPhpInfo.php, invoquant la fonction phpinfo(), dont la sortie contient des variables d'environnement.
  • Deux vulnérabilités ont été identifiées dans le framework multimédia GStreamer : CVE-2023-44446 — accès à la mémoire après sa libération (Use-After-Free) dans le code d'analyse des fichiers MXF ; CVE-2023-44429 — débordement de tampon dans le code d'analyse du format AV1. Le premier problème est causé par un manque de vérification de l'objet avant d'effectuer des opérations avec celui-ci, tandis que le second souffre d'un manque de vérification de la taille des données avant de les copier dans un tampon fixe. Ces vulnérabilités peuvent entraîner l'exécution de code malveillant lors de la manipulation de fichiers MXF spécialement conçus et de données multimédia au format AV1. Il est noté que les vecteurs d'attaque dépendent de l'implémentation de l'application ciblée. Les problèmes ont été classés avec un niveau de gravité de 8,8 sur 10. Les vulnérabilités ont été corrigées dans la version GStreamer 1.22.7.
  • Dans le système d'exploitation en temps réel Zephyr RTOS, 25 vulnérabilités ont été identifiées, dont la plupart pourraient potentiellement conduire à l'exécution de code par un attaquant. Les vulnérabilités sont causées par des débordements de tampon dans le shell WiFi, la pile Bluetooth, le pilote IPM, la pile USB, le pilote IEEE 802.15.4, le sous-système Mgmt, le système de fichiers, le pilote eS-WiFi et le sous-système CANbus. La plupart des vulnérabilités ont été corrigées dans la version Zephyr 3.5.0, mais un problème (CVE-2023-4261) reste non résolu (les détails concernant cette vulnérabilité ne seront pas publiés avant la disponibilité d'un correctif).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster