Vulnerabilități critice în Netatalk care duc la executarea de cod de la distanță

În Netatalk, un server cu implementarea protocoalelor de rețea AppleTalk și Apple Filing Protocol (AFP), au fost identificate șase vulnerabilități exploatabile la distanță, care permit executarea de cod cu privilegii root prin trimiterea de pachete special formate. Netatalk este folosit de mulți producători de dispozitive de stocare (NAS) pentru a facilita partajarea fișierelor și accesul la imprimante din computerele Apple, fiind de exemplu utilizat în dispozitivele Western Digital (problema a fost rezolvată prin eliminarea Netatalk din firmware-urile WD). Netatalk face parte și din multe distribuții, inclusiv OpenWRT (eliminat începând cu ramura OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora și FreeBSD, dar nu este folosit în mod implicit. Problemele au fost remediate în versiunea Netatalk 3.1.13.

Problemele identificate:

  • CVE-2022-0194 — lipsa unei verificări corespunzătoare a dimensiunii datelor externe în funcția ad_addcomment(), înainte de a le copia într-un buffer fix. Vulnerabilitatea permite unui atacator de la distanță să execute cod cu privilegii root fără autentificare.
  • CVE-2022-23121 — gestionarea incorectă a erorilor în funcția parse_entries(), care apar în timpul analizei înregistrărilor AppleDouble. Vulnerabilitatea permite unui atacator de la distanță să execute cod cu privilegii root fără autentificare.
  • CVE-2022-23122 — lipsa unei verificări corespunzătoare a dimensiunii datelor externe în funcția setfilparams(), înainte de a le copia într-un buffer fix. Vulnerabilitatea permite unui atacator de la distanță să execute cod cu privilegii root fără autentificare.
  • CVE-2022-23124 — lipsa unei verificări corespunzătoare a datelor de intrare în metoda get_finderinfo(), ceea ce duce la citirea dintr-o zonă dincolo de bufferul alocat. Vulnerabilitatea permite unui atacator de la distanță să obțină informații din memorie fără autentificare. Combinate cu alte vulnerabilități, aceasta poate fi folosită pentru a executa cod cu privilegii root.
  • CVE-2022-23125 — lipsa unei verificări a dimensiunii în timpul analizei elementului „len” în funcția copyapplfile(), înainte de a copia datele într-un buffer fix. Vulnerabilitatea permite unui atacator de la distanță să execute cod cu privilegii root fără autentificare.
  • CVE-2022-23123 — absenței verificării datelor primite din exterior în metoda getdirparams(), ce conduce la citirea din afara buffer-ului alocat. Vulnerabilitatea permite unui atacator de la distanță să obțină scurgeri de informații din memorie fără a necesita autentificare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster