Vulnerabilitățile din cpio și libarchive

După patru ani de la ultima versiune publicat s-a lansat versiunea utilitarului de arhivare a fișierelor cpio 2.13, folosit în pachetele RPM și în initramfs. Noua versiune rezolvă trei vulnerabilități:

  • CVE-2015-1197 — permite suprascrierea fișierelor în afara directorului în care se dezarhivează arhiva.
  • CVE-2016-2037 — conduce la scrierea în zona din afara tamponului alocat atunci când se procesează fișiere cpio special formate;
  • CVE-2019-14866) — din cauza verificării insuficiente a antetului fișierului TAR permite, atunci când se creează o arhivă în format TAR dintr-o listă de fișiere, în cazul în care această listă include un tar-archive foarte mare special format, crearea arhivei rezultate care include fișiere dezarhivate din tar-archive adăugat cu permisiuni de acces incorecte.

    tar cf suffix.tar AUTHORS
    dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS

În plus, în biblioteca Libarchive, care oferă instrumente pentru lucrul cu diverse formate de arhive și fișiere comprimate, a fost identificată vulnerabilitatea (CVE-2019-18408), care conduce la accesarea unui bloc de memorie deja eliberat (use-after-free) atunci când se procesează fișiere special formate în format RAR. Problema ar putea duce potențial la executarea codului rău intenționat, dar posibilitatea exploatării este considerată improbabilă (nivelul de severitate este de 4.4 din 10, deci problema este recunoscută ca fiind non-periculoasă). Problema fără o expunere excesivă remediată în versiunea 3.4.0.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster