Chaidh vectar ionnsaigh Ăšr a lorg airson frithealaiche Apache http, nach deach a cheartachadh ann an Ăšrachadh 2.4.50 agus a leigeas le faighinn gu faidhlichean bho raointean taobh a-muigh eòlaire freumh na lĂ raich. A bharrachd air an sin, tha luchd-rannsachaidh air dòigh a lorg a leigeas, an lĂ thair cuid de shuidheachaidhean neo-Ă bhaisteach, chan ann a-mhĂ in faidhlichean siostam a leughadh, ach cuideachd an còd aca a chuir an gnĂŹomh air astar air an fhrithealaiche. Chan eil an duilgheadas aâ nochdadh ach ann am fiosan 2.4.49 agus 2.4.50; chan eil buaidh air dreachan nas trĂ ithe. Gus cuir Ă s don so-leòntachd Ăšr, chaidh Apache httpd 2.4.51 a leigeil ma sgaoil gu sgiobalta.
Tha an duilgheadas Ăšr (CVE-2021-42013) cha mhòr co-ionann ris an t-so-leòntachd thĂšsail (CVE-2021-41773) ann an 2.4.49, is e an aon eadar-dhealachadh an còdachadh eadar-dhealaichte de na caractaran "..". Gu sònraichte, chuir foillseachadh 2.4.50 bacadh air aâ chomas an sreath "%2e" a chleachdadh gus puing a chòdachadh, ach chaill e aâ chomas a chòdachadh dĂšbailte nuair a bha an sreath "%%32%65" ga shònrachadh. frithealaiche dhĂŹ-chòdaich e gu "%2e" agus an uair sin gu ".", i.e. dhâfhaodadh na caractaran "../" airson a dhol chun eòlaire roimhe a bhith air an còdachadh mar ".%%32%65/".
A thaobh a bhith aâ gabhail brath air so-leòntachd tro choileanadh còd, tha seo comasach nuair a tha mod_cgi air a chomasachadh agus an t-slighe bhunaiteach air a chleachdadh anns a bheil e ceadaichte sgriobtaichean CGI a chuir an gnĂŹomh (mar eisimpleir, ma tha an stiĂšireadh ScriptAlias ââair a chomasachadh no ma tha bratach ExecCGI air a shònrachadh anns an StiĂšireadh roghainnean). Is e riatanas èigneachail airson ionnsaigh shoirbheachail cuideachd cothrom sònraichte a thoirt do chlĂ ran le faidhlichean so-ghnĂŹomhaichte, leithid / bin, no ruigsinneachd gu freumh siostam faidhle â/â ann an roghainnean Apache. Leis nach eil an leithid de chothrom air a bhuileachadh mar as trice, chan eil mòran buntainn ri ionnsaighean cur an gnĂŹomh còd ri fĂŹor shiostaman.
Aig an aon Ă m, tha an ionnsaigh gus susbaint faidhlichean siostam neo-riaghailteach agus teacsaichean tĂšsail de sgriobtaichean lĂŹn fhaighinn, a ghabhas leughadh leis an neach-cleachdaidh fon bheil am frithealaiche http aâ ruith, fhathast buntainneach. Gus an leithid de ionnsaigh a dhèanamh, tha e gu leòr eòlaire a bhith agad air an lĂ rach air a rèiteachadh a âcleachdadh an stiĂšireadhâ Alias ââânoâ ScriptAlias âââ(Chan eil DocumentRoot gu leòr), leithidâ cgi-bin â.
Eisimpleir de dhâ ionnsaigh a leigeas leat an goireas âidâ a ruith air frithealaiche: curl 'http://192.168.0.1/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' âdĂ ta 'echo Seòrsa-Suisnidh: teacsa/plain; echo; id' uid=1(daemon) gid=1(daemon) buidhnean=1(daemon)
Feumar eisimpleir de shochairean a leigeas leat susbaint / etc/passwd agus aon de na sgriobtaichean lĂŹn a thaisbeanadh (gus an còd sgriobt a chuir a-mach, an eòlaire a tha air a mhĂŹneachadh tron ââââstiĂšireadh âAlias", far nach eil coileanadh sgriobta air a chomasachadh, a shònrachadh mar an eòlaire bunaiteach): curl 'http://192.168.0.1 .32/cgi-bin/.%%65%32/.%%65%32/.%%65%32/.%%65%32/.% %65%192.168.0.1/etc/passwd 'curl' http://32/aliaseddir/.%%65%32/.%%65%32/.%%65%32/.%%65%32/ . %%65%2/usr/local/apacheXNUMX/cgi -bin/test.cgi'
Tha aâ chĂšis seo aâ toirt buaidh sa mhòr-chuid air sgaoilidhean a tha air an Ăšrachadh gu cunbhalach leithid Fedora, Arch Linux agus Gentoo, a bharrachd air puirt FreeBSD. Pacaidean anns na meuran seasmhach de sgaoilidhean frithealaiche glèidhteach Debian, RHEL, Ubuntu agus chan eil SUSE so-leònte. Cha tachair an duilgheadas ma thèid ruigsinneachd gu clĂ ran-stiĂširidh a dhiĂšltadh gu soilleir aâ cleachdadh an t-suidheachaidh âiarraidh air a h-uile gin a dhiĂšltadhâ.
Source: fosgailtenet.ru
