Vulnerabilità in libXpm che porta all'esecuzione di codice

È stato pubblicato un aggiornamento correttivo della libreria libXpm 3.5.15, sviluppata dal progetto X.Org e utilizzata per trattare file nel formato XPM. La nuova versione risolve tre vulnerabilità, due delle quali (CVE-2022-46285, CVE-2022-44617) causano un ciclo infinito durante l'elaborazione di file XPM appositamente formattati. La terza vulnerabilità (CVE-2022-4883) consente l'esecuzione di comandi arbitrari durante l'esecuzione di applicazioni che utilizzano libXpm. Quando vengono avviati processi privilegiati legati a libXpm, come i programmi con il flag suid root, questa vulnerabilità può consentire l'elevazione dei privilegi.

La vulnerabilità è causata da una peculiarità del funzionamento di libXpm con file compressi XPM: durante l'elaborazione di file XPM.Z o XPM.gz, la libreria avvia utilità esterne di decompressione (uncompress o gunzip) utilizzando la chiamata execlp(), il cui percorso viene calcolato in base alla variabile d'ambiente PATH. L'attacco consiste nell'inserire nella directory accessibile all'utente, presente nella lista PATH, i propri file eseguibili uncompress o gunzip, che verranno eseguiti se viene avviata un'applicazione che utilizza libXpm.

La vulnerabilità è stata risolta sostituendo la chiamata execlp con execl utilizzando percorsi assoluti per le utilità. È stata inoltre aggiunta un'opzione di compilazione «—disable-open-zfile» che consente di disabilitare l'elaborazione dei file compressi e la chiamata a utilità esterne per la decompressione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster