{"id":110388,"date":"2023-10-02T10:28:03","date_gmt":"2023-10-02T08:28:03","guid":{"rendered":"https:\/\/prohoster.info\/?p=110388"},"modified":"2023-10-02T10:28:03","modified_gmt":"2023-10-02T08:28:03","slug":"uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","title":{"rendered":"Vulnerabilit\u00e0 nel kernel Linux, Glibc, GStreamer, Ghostscript, BIND e CUPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Diverse vulnerabilit\u00e0 recentemente scoperte:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-39191 \u2014 vulnerabilit\u00e0 nel sottosistema eBPF che consente a un utente locale di elevare i propri privilegi ed eseguire codice a livello del kernel Linux. La vulnerabilit\u00e0 \u00e8 causata da un controllo errato dei programmi eBPF inviati dall'utente per l'esecuzione. Per attaccare, l'utente deve avere la possibilit\u00e0 di caricare il proprio programma BPF (se il parametro kernel.unprivileged_bpf_disabled \u00e8 impostato su 0, ad esempio in Ubuntu 20.04). Le informazioni sulla vulnerabilit\u00e0 sono state trasmesse agli sviluppatori del kernel gi\u00e0 lo scorso dicembre e la correzione \u00e8 stata incorporata in gennaio senza troppe polemiche.\n<li class=\"l\"> CVE-2023-42753 \u2014 bug nella gestione degli indici degli array nell'implementazione di ipset del sottosistema del kernel netfilter, che pu\u00f2 essere utilizzata per incrementare\/decrementare i puntatori e creare condizioni per la scrittura o lettura in aree di memoria al di fuori del buffer allocato. \u00c8 stato preparato un prototipo di exploit per verificare la vulnerabilit\u00e0, che causa un crash (non sono esclusi scenari di sfruttamento pi\u00f9 pericolosi). La correzione \u00e8 inclusa nei rilasci del kernel 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.\n<li class=\"l\">  CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 \u2014 diverse vulnerabilit\u00e0 nel kernel Linux che portano a una perdita di contenuti della memoria del kernel a causa della possibilit\u00e0 di leggere da aree al di fuori del buffer allocato nelle funzioni match_flags e u32_match_it del sottosistema Netfilter, oltre che nel codice di elaborazione dei filtri di stato. Le vulnerabilit\u00e0 sono state eliminate ad agosto (1, 2) e a giugno.\n<li class=\"l\"> CVE-2023-42755 \u2014 vulnerabilit\u00e0 che consente a un utente locale non privilegiato di provocare un crash del kernel a causa di un errore nella gestione dei puntatori nel classificatore di traffico rsvp. Il problema si manifesta nei kernel LTS 6.1, 5.15, 5.10, 5.4, 4.19 e 4.14. \u00c8 stato preparato un prototipo di exploit. La correzione non \u00e8 stata ancora adottata nel kernel ed \u00e8 disponibile come patch.\n<li class=\"l\"> CVE-2023-42756 \u2014 condizione di competizione nel sottosistema del kernel NetFilter che pu\u00f2 essere utilizzata per sollecitare uno stato di Panic da parte di un utente locale. \u00c8 disponibile un prototipo di exploit che funziona almeno nei kernel 6.5.rc7, 6.1 e 5.10. La correzione non \u00e8 stata ancora adottata nel kernel ed \u00e8 disponibile come patch.\n<li class=\"l\"> CVE-2023-4527 \u2014 overflow dello stack nella libreria Glibc, che si verifica nella funzione getaddrinfo durante l'elaborazione di una risposta DNS di dimensioni superiori a 2048 byte. La vulnerabilit\u00e0 pu\u00f2 portare a fughe di dati dallo stack o a un arresto anomalo. La vulnerabilit\u00e0 si manifesta solo nelle versioni di Glibc superiori a 2.36 quando si utilizza l'opzione \u00abno-aaaa\u00bb in \/etc\/resolv.conf.\n<li class=\"l\"> CVE-2023-40474, CVE-2023-40475 \u2014 vulnerabilit\u00e0 nel framework multimediale GStreamer, causate da un overflow intero nei gestori di file video nel formato MXF. Le vulnerabilit\u00e0 possono portare all'esecuzione di codice da parte dell'attaccante durante l'elaborazione di file MXF appositamente formattati in un'applicazione che utilizza GStreamer. Il problema \u00e8 stato risolto nel pacchetto gst-plugins-bad 1.22.6.\n<li class=\"l\"> CVE-2023-40476 \u2014 overflow del buffer nel gestore video in formato H.265 proposto in GStreamer, che consente di eseguire codice durante l'elaborazione di video appositamente formattati. La vulnerabilit\u00e0 \u00e8 stata risolta nel pacchetto gst-plugins-bad 1.22.6.\n<li class=\"l\"> Analisi \u2014 analisi di un exploit che utilizza la vulnerabilit\u00e0 CVE-2023-36664 nel pacchetto Ghostscript per eseguire codice proprio all'apertura di documenti appositamente formattati nel formato PostScript. Il problema \u00e8 causato da una gestione errata dei nomi dei file che iniziano con il simbolo \u00ab|\u00bb o il prefisso %pipe%. La vulnerabilit\u00e0 \u00e8 stata risolta nella versione Ghostscript 10.01.2.\n<li class=\"l\"> CVE-2023-3341, CVE-2023-4236 \u2014 vulnerabilit\u00e0 nel server DNS BIND 9, che portano a un arresto anomalo del processo named durante l'elaborazione di messaggi di controllo appositamente formattati (\u00e8 sufficiente avere accesso alla porta TCP attraverso cui viene gestito named (per impostazione predefinita aperta solo per l'interfaccia loopback), non \u00e8 necessario conoscere la chiave RNDC) o a creare un carico elevato in modalit\u00e0 DNS-over-TLS. Le vulnerabilit\u00e0 sono state risolte nelle versioni BIND 9.16.44, 9.18.19 e 9.19.17.\n<li class=\"l\"> CVE-2023-4504 \u2014 vulnerabilit\u00e0 in <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-newyork\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2674\">server<\/a> stampa CUPS e nella libreria libppd, che porta a un overflow del buffer durante l'elaborazione di documenti appositamente formattati in formato Postscript. Non si esclude la possibilit\u00e0 di sfruttare la vulnerabilit\u00e0 per eseguire codice nel sistema. Il problema \u00e8 stato risolto nelle versioni CUPS 2.4.7 (patch) e libppd 2.0.0 (patch).            <\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59852\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 &#8212; \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0439 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u043e\u0439 eBPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0434\u043e\u043b\u0436\u0435\u043d \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0432\u043e\u0435\u0439 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b (\u0435\u0441\u043b\u0438 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440 kernel.unprivileged_bpf_disabled \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0432 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 0, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u0430\u043a \u0432 Ubuntu 20.04). [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110388","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, Glibc, GStreamer, Ghostscript, BIND \u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-02T08:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-02T08:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilit\u00e0 nel kernel Linux, Glibc, GStreamer, Ghostscript, BIND e CUPS | ProHoster","description":"Alcune vulnerabilit\u00e0 recentemente scoperte: CVE-2023-39191 - vulnerabilit\u00e0 nel sottosistema eBPF, che consente a un utente locale di elevare i propri privilegi ed eseguire codice a livello di kernel Linux.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, Glibc, GStreamer, Ghostscript, BIND \u0438 CUPS | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-02T08:28:03+00:00","article:modified_time":"2023-10-02T08:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"110388","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-09 21:39:44","updated":"2026-02-09 21:39:44","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/110388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=110388"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/110388\/revisions"}],"predecessor-version":[{"id":159956,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/110388\/revisions\/159956"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=110388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=110388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=110388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}