Krytyczne luki w zabezpieczeniach w Netatalk prowadzące do zdalnego wykonania kodu

W Netatalk, serwerze implementującym protokoły sieciowe AppleTalk i Apple Filing Protocol (AFP), zidentyfikowano sześć zdalnie wykorzystywanych luk, które umożliwiają wykonanie własnego kodu z uprawnieniami root poprzez wysyłanie specjalnie sformułowanych pakietów. Netatalk jest używany przez wielu producentów urządzeń do przechowywania danych (NAS) do zapewnienia wymiany plików i organizacji dostępu do drukarek z komputerów Apple, na przykład był używany w urządzeniach Western Digital (problem rozwiązano, usuwając Netatalk z oprogramowania WD). Netatalk jest również częścią wielu dystrybucji, w tym OpenWRT (usunięty od wersji OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora i FreeBSD, ale nie jest używany domyślnie. Problemy zostały usunięte w wydaniu Netatalk 3.1.13.

Zidentyfikowane problemy:

  • CVE-2022-0194 — brak poprawnej weryfikacji rozmiaru zewnętrznych danych w funkcji ad_addcomment() przed skopiowaniem ich do stałego bufora. Luka umożliwia zdalnemu atakującemu, bez przechodzenia procesu autoryzacji, wykonanie własnego kodu z uprawnieniami root.
  • CVE-2022-23121 — niepoprawne przetwarzanie błędów w funkcji parse_entries(), występujących podczas analizy rekordów AppleDouble. Luka pozwala zdalnemu atakującemu, bez przechodzenia procesu autoryzacji, na wykonanie własnego kodu z uprawnieniami root.
  • CVE-2022-23122 — brak w funkcji setfilparams() poprawnej weryfikacji rozmiaru zewnętrznych danych przed ich skopiowaniem do stałego bufora. Luka umożliwia zdalnemu atakującemu, bez przechodzenia procesu autoryzacji, wykonanie własnego kodu z uprawnieniami root.
  • CVE-2022-23124 — brak poprawnej weryfikacji danych wejściowych w metodzie get_finderinfo(), prowadzący do odczytu z obszaru poza przydzielonym buforem. Luka umożliwia zdalnemu atakującemu, bez przechodzenia procesu autoryzacji, uzyskanie wycieku informacji z pamięci procesu. W połączeniu z innymi lukami, błąd ten może być także wykorzystany do wykonania kodu z uprawnieniami root.
  • CVE-2022-23125 — brak weryfikacji rozmiaru podczas analizy elementu „len” w funkcji copyapplfile(), przed skopiowaniem danych do stałego bufora. Luka umożliwia zdalnemu atakującemu, bez przechodzenia procesu autoryzacji, wykonanie własnego kodu z uprawnieniami root.
  • CVE-2022-23123 — brak walidacji danych przychodzących w metodzie getdirparams(), co prowadzi do odczytu z obszaru poza przydzielonym buforem. Ta podatność pozwala zdalnemu atakującemu na wyciek informacji z pamięci procesu bez uwierzytelnienia.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster