Vulnerabilități în VS Code, Grafana, GNU Emacs și Apache Fineract

Câteva vulnerabilități recent identificate:

  • O vulnerabilitate critică (CVE-2022-41034) a fost identificată în editorul Visual Studio Code (VS Code), permițând executarea codului prin deschiderea unei legături pregătite de un atacator. Codul poate fi executat atât pe computerul cu VS Code, cât și pe alte computere conectate la VS Code prin funcția „Remote Development”. Problema reprezintă cel mai mare risc pentru utilizatorii versiunii web a VS Code și pentru editoarele web bazate pe aceasta, inclusiv GitHub Codespaces și github.dev.

    Vulnerabilitatea este cauzată de capacitatea de a manipula linkuri de sistem „command:” pentru a deschide o fereastră cu terminalul și a executa comenzi shell arbitrare, în timpul procesării documentelor special formulate în format Jupyter Notebook, încărcate de servere web, controlate de atacatori (fișiere externe cu extensia „.ipynb” sunt deschise fără alte confirmări în modul „isTrusted”, care permite procesarea „command:”).

  • O vulnerabilitate a fost identificată în editorul de text GNU Emacs (CVE-2022-45939), permițând executarea comenzilor la deschiderea unui fișier cu cod, prin substituirea caracterele speciale din numele acestuia, procesate cu uneltele ctags.
  • O vulnerabilitate a fost identificată în platforma deschisă de vizualizare a datelor Grafana (CVE-2022-31097), permițând executarea codului JavaScript la emiterea unei notificări prin sistemul Grafana Alerting. Un atacator cu drepturi de editor (Editor) poate pregăti un link special formulat și poate obține acces la interfața Grafana cu drepturi de administrator, în cazul în care administratorul accesează acest link. Vulnerabilitatea a fost remediată în versiunile Grafana 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 și 8.3.10.
  • Vulnerabilitate (CVE-2022-46146) în biblioteca exporter-toolkit, utilizată pentru a crea module de export pentru metrici pentru Prometheus. Problema permite ocolirea autentificării de bază.
  • Vulnerabilitate (CVE-2022-44635) în platforma pentru crearea serviciilor financiare Apache Fineract, care permite unui utilizator neautentificat să obțină executarea codului de la distanță. Problema este cauzată de lipsa unei protecții adecvate a caracterelor „..” în căile procesate de componenta de încărcare a fișierelor. Vulnerabilitatea a fost remediată în versiunile Apache Fineract 1.7.1 și 1.8.1.
  • O vulnerabilitate (CVE-2022-46366) în framework-ul Java Apache Tapestry, care permite executarea de cod personalizat prin deserializarea unor date special concepute. Problema se manifestă doar în vechea ramură Apache Tapestry 3.x, care nu mai este susținută.
  • Vulnerabilități în furnizorii Apache Airflow pentru Hive (CVE-2022-41131), Pinot (CVE-2022-38649), Pig (CVE-2022-40189) și Spark (CVE-2022-40954), care duc la executarea de cod de la distanță prin încărcarea de fișiere arbitrare sau substituirea comenzilor în contextul execuției sarcinilor, fără a avea acces de scriere la fișierele DAG.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster