Luka w libXpm prowadząca do wykonania kodu

Opublikowano poprawkowe wydanie biblioteki libXpm 3.5.15, rozwijanej przez projekt X.Org i używanej do przetwarzania plików w formacie XPM. W nowej wersji usunięto trzy podatności, z których dwie (CVE-2022-46285, CVE-2022-44617) prowadzą do zakleszczenia przy przetwarzaniu specjalnie przygotowanych plików XPM. Trzecia podatność (CVE-2022-4883) umożliwia uruchomienie dowolnych poleceń podczas działania aplikacji korzystających z libXpm. Przy uruchamianiu powiązanych z libXpm procesów z przywilejami, na przykład programów z flagą suid root, podatność ta daje możliwość podniesienia swoich przywilejów.

Podatność wynika z specyfiki działania libXpm z kompresowanymi plikami XPM — podczas przetwarzania plików XPM.Z lub XPM.gz biblioteka przy pomocy wywołania execlp() uruchamia zewnętrzne narzędzia do dekompresji (uncompress lub gunzip), a ścieżka do nich jest obliczana na podstawie zmiennej środowiskowej PATH. Atak sprowadza się do umieszczenia w dostępnym dla użytkownika katalogu, który znajduje się na liście PATH, własnych plików wykonywalnych uncompress lub gunzip, które zostaną wykonane podczas uruchamiania aplikacji korzystającej z libXpm.

Podatność została usunięta poprzez zastąpienie wywołania execlp na execl z użyciem bezwzględnych ścieżek do narzędzi. Dodatkowo dodana została opcja budowy „—disable-open-zfile”, która pozwala na wyłączenie przetwarzania skompresowanych plików i wywołania zewnętrznych narzędzi do dekompresji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster