Vulnerabilitate în libXpm, care duce la executarea de cod

A fost publicată o versiune corectivă a bibliotecii libXpm 3.5.15, dezvoltată de proiectul X.Org și utilizată pentru procesarea fișierelor în format XPM. În noua versiune au fost eliminate trei vulnerabilități, două dintre ele (CVE-2022-46285, CVE-2022-44617) ducând la blocarea aplicațiilor la procesarea fișierelor XPM special concepute. A treia vulnerabilitate (CVE-2022-4883) permite executarea unor comenzi arbitrare atunci când se rulează aplicații care folosesc libXpm. Când sunt lansate procese privilegiate asociate cu libXpm, de exemplu, programe cu flag-ul suid root, vulnerabilitatea oferă posibilitatea de a-și crește privilegii.

Vulnerabilitatea este cauzată de o particularitate a funcționării libXpm cu fișierele comprimate XPM — la procesarea fișierelor XPM.Z sau XPM.gz, biblioteca folosește apelul execlp() pentru a lansa utilitare externe de dezarhivare (uncompress sau gunzip), iar calea către acestea este calculată pe baza variabilei de mediu PATH. Atacul constă în plasarea unor fișiere executabile proprii uncompress sau gunzip într-un director accesibil utilizatorului, care se află în lista PATH, care vor fi executate în cazul lansării aplicației care folosește libXpm.

Vulnerabilitatea a fost eliminată prin înlocuirea apelului execlp cu execl folosind căi absolute către utilitare. În plus, a fost adăugată o opțiune de compilare „—disable-open-zfile” care permite dezactivarea procesării fișierelor comprimate și a apelului utilitare externe pentru dezarhivare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster