Câteva vulnerabilități recent descoperite:
- În versiunea corectivă Perl 5.38.1 a fost remediată o vulnerabilitate (CVE-2023-47038) care poate duce la scrierea unui singur byte în afara buffer-ului alocat atunci când se procesează expresii regulate compilate cu o proprietate internă Unicode nedefinită corect, având un nume care începe cu „utf8::perl”. Problema apare începând cu ramura Perl 5.30.
De asemenea, în Perl 5.38.1 a fost remediată o vulnerabilitate specifică platformei Windows (CVE-2023-47039) care permite executarea propriului cod în timpul rulării scripturilor în cazul în care există posibilitatea de a plasa un fișier cmd.exe în directorul curent (din cauza lipsei curățării căilor pentru căutarea fișierelor executabile, Perl încearcă mai întâi să execute cmd.exe în directorul curent). De exemplu, un atacator poate plasa cmd.exe în directorul C:\ProgramData și să își ridice privilegile dacă administratorul rulează un script Perl din acest director.
- În platforma cloud ownCloud, care s-a desprins de proiectul Nextcloud în 2016, a fost descoperită o vulnerabilitate (CVE-2023-49103) care afectează aplicația graphapi și permite identificarea conținutului variabilelor de mediu, care pot conține parola administratorului, cheia de licență și acreditivele pentru conectarea la poștă. serverProblema este cauzată de utilizarea într-un graphapi a unei biblioteci externe, care printre altele oferă un handler GetPhpInfo.php, care invocă funcția phpinfo(), al cărei output conține variabile de mediu.
- În cadrul framework-ului multimedia GStreamer au fost identificate două vulnerabilități: CVE-2023-44446 - accesarea memoriei după eliberarea acesteia (Use-After-Free) în codul de analiză a fișierelor MXF; CVE-2023-44429 - depășirea buffer-ului în codul de analiză a formatului AV1. Prima problemă este cauzată de lipsa verificării obiectului înainte de a efectua operații cu acesta, iar a doua de absența verificării dimensiunii datelor înainte de a le copia într-un buffer fix. Vulnerabilitățile pot duce la executarea codului de către un atacator în timpul procesării fișierelor MXF și a datelor multimedia în format AV1. Se observă că vectorii de atac depind de implementarea aplicației atacate. Vulnerabilităților li s-a atribuit un nivel de severitate de 8.8 din 10. Vulnerabilitățile au fost remediate în versiunea GStreamer 1.22.7.
- În sistemul de operare în timp real Zephyr RTOS au fost identificate 25 de vulnerabilități, dintre care cele mai multe pot duce potențial la executarea codului de către un atacator. Vulnerabilitățile sunt cauzate de suprasarcini de buffer în WiFi shell, stiva Bluetooth, driverul IPM, stiva USB, driverul IEEE 802.15.4, subsystemul Mgmt, sistemul de fișiere, driverul eS-WiFi și subsystemul CANbus. Cele mai multe vulnerabilități au fost remediate în versiunea Zephyr 3.5.0, dar o problemă (CVE-2023-4261) rămâne nerezolvată (detaliile despre această vulnerabilitate nu sunt publicate până la apariția unei soluții).
Sursa: opennet.ro
