Cпособности cpio և libarchive

Նավթային տարիներ անց վերջին թողարկումից հետո հրապարակված cpio 2.13 արխիվման գործիքի թողարկում, որը օգտագործվում է RPM փաթեթներում և initramfs-ում: Նոր թողարկմամբ վերացվել է երեք խոցելիություն.

  • CVE-2015-1197 — թույլ է տալիս վերագրել ֆայլեր արխիֆի բացման կատալոգից դուրս:
  • CVE-2016-2037 — հանգեցնում է սահմանափակ հիշողության տարածքի դուրս գրելու կամ ստեղծման ամենաքիչ ձևով, երբ մշակվում են հատուկ ձևավորված cpio ֆայլեր;
  • CVE-2019-14866) — նվազագույն վերանայման իրավունքների պատճառով արխիվ ստեղծելիս, ժամանակ TAR ձևաչափի ֆայլերի ցուցակը պարունակում է հատուկ ձևավորված չափազանց մեծ tar-արխիվ, թողած արխիվը պարունակում է իրավունքների սխալ ֆայլերը:

    tar cf suffix.tar AUTHORS
    dd if=\/dev\/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000\/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas\/thomas 161 2019-08-30 16:40 AUTHORS

Մյուս կողմից, գրադարանում Libarchive, որը տրամադրում է տարբեր ֆորմատների արխիվների և կոմպոնենտների հետ աշխատելու միջոցներ, բացահայտված է խոցելիություն (CVE-2019-18408), որը հանգեցնում է արդեն ազատված հիշողության բլոկին դիմելուն (use-after-free) հատուկ ձևավորված RAR ֆայլեր մշակելիս: Իրավիճակը կարող է հանգեցնել մեղադրող կողմի կոդի գործարկմանը, բայց հնարավորությունը գնահատվում է որպես քիչ հավանական (պատասխանատվության մակարդակը 4.4 է 10-ից, այն է դա խնդիրը ճանաչվել է ամենևին վտանգավոր): Ցանկացած ավելորդ առաքելությունից վերացնել թողարկման մեջ 3.4.0.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster