cpio ۽ libarchive ۾ ڪمزوريون

آخري شماري کان چار سال شايع ٿيل سي پي آءِ او 2.13 جو رليز، هڪ فائل آرڪائيونگ يوٽيلٽي جيڪا آر پي ايم پيڪيجز ۽ انٽرام ايف ۾ استعمال ٿيندي آهي. هي نئون رليز ٽن ڪمزورين کي درست ڪري ٿو:

  • CVE-2015-1197 - توهان کي ڊاريڪٽري کان ٻاهر فائلن کي اوور رائٽ ڪرڻ جي اجازت ڏئي ٿو جنهن ۾ آرڪائيو وڌايو ويو آهي.
  • CVE-2016-2037 - خاص طور تي فارميٽ ٿيل cpio فائلن کي پروسيس ڪرڻ وقت مختص ٿيل بفر کان ٻاهر واري علائقي ۾ لکڻ جو سبب بڻجندو آهي؛
  • CVE-2019-14866) — TAR فائل هيڊر جي ناکافي چيڪنگ جي ڪري، فائلن جي فهرست مان TAR فارميٽ ۾ آرڪائيو ٺاهڻ وقت، جيڪڏهن هن فهرست ۾ خاص طور تي ٺهيل، تمام وڏو ٽار آرڪائيو موجود هجي، ته نتيجي ۾ آرڪائيو ٺاهي سگهجي ٿو، جنهن ۾ شامل ڪيل ٽار آرڪائيو مان ان پيڪ ٿيل فائلون شامل آهن جن ۾ غلط رسائي حقن سان.

    tar cf suffix.tar ليکڪ
    ڊي ڊي جيڪڏهن = /dev/zero seek = 16G bs = 1 ڳڻپ = 0 جو = suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf -

    -rw-r-r- 1000/1000 0 2019-08-30 16:40 suffix.tar
    -آر ڊبليو-آر—آر— ٿامس/ٿامس 161 2019-08-30 16:40 ليکڪ

لائبريري ۾ پڻ لِب آرڪائيو، جيڪو مختلف آرڪائيو ۽ ڪمپريس ٿيل فائل فارميٽ سان ڪم ڪرڻ لاءِ اوزار مهيا ڪري ٿو، سڃاڻپ ڪمزوري (CVE-2019-18408)، جيڪو خاص طور تي تيار ڪيل RAR فائلن کي پروسيس ڪرڻ وقت اڳ ۾ آزاد ٿيل ميموري بلاڪ تائين استعمال کان پوءِ مفت رسائي جو سبب بڻجندو آهي. مسئلو ممڪن طور تي خراب ڪوڊ جي عمل درآمد جو سبب بڻجي سگهي ٿو، پر استحصال کي ممڪن نه سمجهيو ويندو آهي (شدت جي سطح 10 مان 4.4 آهي، مطلب ته مسئلو بي ضرر سمجهيو ويندو آهي). مسئلو وڏي پيماني تي مشهور نه آهي. ختم ڪيو ويو مسئلي ۾ 3.4.0.

جو ذريعو: opennet.ru

DDoS تحفظ سان سائيٽن لاءِ قابل اعتماد هوسٽنگ خريد ڪريو، VPS VDS سرور 🔥 DDoS تحفظ سان قابل اعتماد ويب سائيٽ هوسٽنگ خريد ڪريو، VPS VDS سرورز | ProHoster