Vulnerabilitate în xterm, care duce la execuția de cod la procesarea anumitor șiruri

În emulatorul de terminal xterm a fost descoperită o vulnerabilitate (CVE-2022-45063), care permite executarea comenzilor shell prin procesarea anumitor secvențe de escape în terminal. În cazul atacului, este suficient să afișezi pe ecran conținutul unui fișier formatat special, de exemplu, folosind utilitarul cat, sau să inserezi o linie din clipboard. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063

Problema este cauzată de o eroare în procesarea secvenței de escape cu codul 50, utilizată pentru a seta sau a obține parametrii fontului. Dacă fontul solicitat nu există, operația returnează numele fontului specificat în cerere. Caracterele de control nu pot fi inserate direct în numele fontului, dar șirul returnat poate fi finalizat cu secvența „^G”, care în zsh, atunci când este activat modul de editare a liniei de tip vi, duce la executarea unei operații de completare a comenzii, ceea ce poate fi utilizat pentru a lansa comenzi fără a apăsa explicit tasta Enter.

Pentru a exploata cu succes vulnerabilitatea, utilizatorul trebuie să folosească shell-ul Zsh cu editorul de linie de comandă schimbat în modul „vi” (vi-cmd-mode), care de obicei nu este folosit în mod implicit în distribuții. Problema nu apare, de asemenea, atunci când setările allowWindowOps=false sau allowFontOps=false sunt aplicate în xterm. De exemplu, setarea allowFontOps=false este aplicată în OpenBSD, Debian și RHEL, dar nu este utilizată în mod implicit în Arch Linux.

Conform listei de modificări și declarației cercetătorului care a descoperit problema, vulnerabilitatea a fost remediată în versiunea xterm 375, dar din alte surse reiese că vulnerabilitatea continuă să apară în xterm 375 din Arch Linux. Poți urmări publicarea corecțiilor distribuitorilor pe aceste pagini: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster