libXpm рдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рд╕ рдХрд╛рд░рдгреАрднреВрдд рдард░рддреЗ

X.Org рдкреНрд░рдХрд▓реНрдкрд╛рджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ libXpm 3.5.15 рд▓рд╛рдпрдмреНрд░рд░реАрдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ XPM рд╕реНрд╡рд░реВрдкрд╛рдд рдлрд╛рдЗрд▓реНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ. рдирд╡реАрди рдЖрд╡реГрддреНрддреА рддреАрди рднреЗрджреНрдпрддреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЗ, рддреНрдпрд╛рдкреИрдХреА рджреЛрди (CVE-2022-46285, CVE-2022-44617) рд╡рд┐рд╢реЗрд╖рдд: рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ XPM рдлрд╛рдпрд▓реАрдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рд▓реВрдк рдмрдирд╡рддрд╛рдд. рддрд┐рд╕рд░реА рднреЗрджреНрдпрддрд╛ (CVE-2022-4883) libXpm рд╡рд╛рдкрд░рдгрд╛рд░реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддрд╛рдирд╛ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдЖрджреЗрд╢ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. libXpm рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЪрд╛рд▓рд╡рддрд╛рдирд╛, рдЬрд╕реЗ рдХреА suid рд░реВрдЯ рдлреНрд▓реЕрдЧрд╕рд╣ рдкреНрд░реЛрдЧреНрд░рд╛рдо, рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рддреНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдврд╡рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ.

рд╕рдВрдХреБрдЪрд┐рдд XPM рдлрд╛рдпрд▓реАрдВрд╕рд╣ libXpm рдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдЪреНрдпрд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдореБрд│реЗ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЙрджреНрднрд╡рддреЗ - XPM.Z рдХрд┐рдВрд╡рд╛ XPM.gz рдлрд╛рдпрд▓реАрдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛, рд▓рд╛рдпрдмреНрд░рд░реА, execlp() рдХреЙрд▓ рд╡рд╛рдкрд░реВрди, рдмрд╛рд╣реНрдп рдЕрдирдкреЕрдХрд┐рдВрдЧ рдЙрдкрдпреБрдХреНрддрддрд╛ (рдЕрдирдХрдВрдкреНрд░реЗрд╕ рдХрд┐рдВрд╡рд╛ рдЧрдирдЭрд┐рдк) рд▓рд╛рдБрдЪ рдХрд░рддреЗ, рдЬреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ PATH рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЧрдгрдирд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╣рд╛ рд╣рд▓реНрд▓рд╛ PATH рд╕реВрдЪреАрдордзреНрдпреЗ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛-рдЕреЕрдХреНрд╕реЗрд╕рд┐рдмрд▓ рдбрд┐рд░реЗрдХреНрдЯреНрд░реАрдордзреНрдпреЗ рдареЗрд╡рдгреНрдпрд╛рдкрд░реНрдпрдВрдд рдпреЗрддреЛ, рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдЕрдирдХрдВрдкреНрд░реЗрд╕ рдХрд┐рдВрд╡рд╛ рдЧрдирдЭрд┐рдк рдПрдХреНрдЭрд┐рдХреНрдпреВрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕, рдЬреНрдпрд╛ libXpm рд╡рд╛рдкрд░реВрди рдПрдЦрд╛рджрд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рди рд▓реЙрдиреНрдЪ рдХреЗрд▓реНрдпрд╛рд╕ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рд╣реЛрдИрд▓.

рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЬрд╕рд╛рдареА рдкрд░рд┐рдкреВрд░реНрдг рдорд╛рд░реНрдЧ рд╡рд╛рдкрд░реВрди execlp рдХреЙрд▓рд▓рд╛ execl рд╕рд╣ рдмрджрд▓реВрди рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдмрд┐рд▓реНрдб рдкрд░реНрдпрд╛рдп "-disable-open-zfile" рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдВрдХреБрдЪрд┐рдд рдлрд╛рдЗрд▓реНрд╕рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рдЕрдирдкреЕрдХрд┐рдВрдЧрд╕рд╛рдареА рдмрд╛рд╣реНрдп рдЙрдкрдпреБрдХреНрддрддрд╛ рдХреЙрд▓ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛