O vulnerabilitate a fost identificată în utilitarul systemd-tmpfiles inclus în systemd (CVE-2021-3997), care permite generarea unei recursii necontrolate. Problema poate fi exploatată pentru a provoca un refuz de serviciu în timpul încărcării sistemului prin crearea unui număr mare de subdirectoare în directorul /tmp. O soluție este disponibilă în prezent sub formă de patch. Actualizările pachetelor care rezolvă problema au fost propuse în Ubuntu și SUSE, dar încă nu sunt disponibile în Debian, RHEL și Fedora (corecțiile fiind în etapa de testare).
Atunci când se creează mii de directoare imbricate, executarea operației „systemd-tmpfiles —remove” duce la terminarea bruscă a procesului din cauza epuizării stivei. De obicei, utilitarul systemd-tmpfiles execută în cadrul unei singure apeluri operații de ștergere și creare a directoarelor („systemd-tmpfiles —create —remove —boot —exclude-prefix=/dev”), unde mai întâi se efectuează ștergerea, iar apoi crearea, adică o eroare în timpul ștergerii va duce la lipsa unor fișiere necesare funcționării, care sunt specificate în /usr/lib/tmpfiles.d/*.conf.
De asemenea, se menționează un scenariu de atac mai periculos pentru Ubuntu 21.04: din cauză că, din cauza eșecului systemd-tmpfiles, nu se creează fișierul /run/lock/subsys și directorul /run/lock permite scrierea de către toți utilizatorii, un atacator poate crea un director /run/lock/subsys sub propriul său identificator și, prin crearea de linkuri simbolice care se intersectează cu fișierele de blocare ale proceselor de sistem, poate organiza rescrierea fișierelor sistemului.
În plus, se poate observa publicarea noilor versiuni ale proiectelor Flatpak, Samba, FreeRDP, Clamav și Node.js, în care au fost remediate vulnerabilitățile:
- În versiunile corective ale uneltelor pentru construirea pachetelor autonome Flatpak 1.10.6 și 1.12.3 au fost remediate două vulnerabilități: Prima vulnerabilitate (CVE-2021-43860) permite, la descărcarea unui pachet dintr-un depozit nesigur, ascunderea afișării anumitor privilegii extinse în timpul instalării prin manipularea metadatelor. A doua vulnerabilitate (fără CVE) permite în timpul construirii pachetului prin comanda „flatpak-builder —mirror-screenshots-url” crearea de directoare în zona FS dincolo de directorul de construcție.
- În actualizarea Samba 4.13.16 a fost remediată o vulnerabilitate (CVE-2021-43566), care permite clientului, prin manipularea linkurilor simbolice pe partiții SMB1 sau NFS, să provoace crearea de server catalogului dincolo de zona exportabilă a FS (problema este cauzată de o stare de competiție și este greu de exploatat în practică, dar teoretic posibilă). Problema afectează versiunile anterioare versiunii 4.13.16.
De asemenea, a fost publicat un raport despre o altă vulnerabilitate similară (CVE-2021-20316), care permite unui client autentificat, prin manipularea legăturilor simbolice, să citească sau să modifice conținutul unui fișier sau al metadatelor unui catalog în zona FS. server dincolo de secțiunea exportabilă. Problema a fost rezolvată în versiunea 4.15.0, dar afectează și ramurile anterioare. Totuși, nu vor fi publicate remedii pentru ramurile mai vechi, deoarece vechea arhitectură Samba VFS nu permite remedierea problemei din cauza legării operațiunilor cu metadatele la căile fișierelor (în Samba 4.15, stratul VFS a fost complet refăcut). Pericolul problemei este redus de faptul că aceasta este destul de complicată în exploatare, iar drepturile de acces ale utilizatorului trebuie să permită citirea sau scrierea în fișierul sau catalogul țintă.
- În versiunea 2.5 a proiectului FreeRDP, care oferă o implementare liberă a protocolului de acces la desktop RDP (Remote Desktop Protocol), au fost corectate trei probleme de securitate (identificatorii CVE nu au fost asociați) care pot duce la suprasarcină a bufferului atunci când se folosește o locală incorectă, prelucrând parametrii de registru special formați și indicând un nume al extensiei incorect formatat. Printre modificările din noua versiune se numără suportul pentru biblioteca OpenSSL 3.0, implementarea setării TcpConnectTimeout, îmbunătățirea compatibilității cu LibreSSL și soluționarea problemelor cu clipboard-ul în medii bazate pe Wayland.
- În noile versiuni ale pachetului antivirus liber ClamAV 0.103.5 și 0.104.2 a fost rezolvată vulnerabilitatea CVE-2022-20698, legată de citirea incorectă a pointerului și care permite apelarea de la distanță a unei erori de proces, dacă pachetul este compilat cu biblioteca libjson-c și în setări este activată opțiunea CL_SCAN_GENERAL_COLLECT_METADATA (clamscan —gen-json).
- În actualizările platformei Node.js 16.13.2, 14.18.3, 17.3.1 și 12.22.9 au fost remediate patru vulnerabilități: o ocolire a verificării certificatului în timpul verificării conexiunii de rețea din cauza conversiei incorecte a SAN (Subject Alternative Names) în format de text (CVE-2021-44532); o gestionare incorectă a enumerării mai multor valori în câmpurile subject și issuer, care poate fi utilizată pentru a ocoli verificarea acestor câmpuri în certificate (CVE-2021-44533); o ocolire a restricțiilor legate de tipul URI SAN în certificate (CVE-2021-44531); o verificare insuficientă a datelor de intrare în funcția console.table(), care poate fi utilizată pentru a atribui șiruri goale cheilor numerice (CVE-2022-21824).
Sursa: opennet.ro
