Në utilitarin systemd-tmpfiles, pjesë e systemd, u identifikua një vulnerabilitet (CVE-2021-3997) që lejon një rekurs shkresor të pakontrolluar. Ky problem mund të përdoret për të organizuar një refuzim shërbimi gjatë ngarkimit të sistemit duke krijuar një numër të madh katalogësh të thellë në /tmp. Një zgjidhje për këtë çështje është ofruar në formën e një patches. Përditësime të pakove që zgjidhin këtë problem janë propozuar në Ubuntu dhe SUSE, por ende nuk janë të disponueshme në Debian, RHEL dhe Fedora (zgjidhjet janë në fazën e testimit).
Kur krijohen mijëra katalogë të thellë, ekzekutimi i operacionit 'systemd-tmpfiles --remove' përfundon me crash për shkak të shterimit të stack-ut. Normalisht, utilitari systemd-tmpfiles në një thirrje qëllon të ekzekutojë operacione të fshirjes dhe krijimit të katalogëve ('systemd-tmpfiles --create --remove --boot --exclude-prefix=/dev'), me fshirjen që kryhet së pari dhe më pas krijimin, dmth, crash-i në fazën e fshirjes do të çojë në faktin se skedarët e rëndësishëm për funksionimin që janë specifikuar në /usr/lib/tmpfiles.d/*.conf nuk do të krijohen.
Po ashtu, është përmendur një skenar sulmi më i rrezikshëm ndaj Ubuntu 21.04: pasi për shkak të crash-it të systemd-tmpfiles, nuk krijohet skedari /run/lock/subsys, dhe katalogu /run/lock lejon shkrim nga të gjithë përdoruesit, një sulmues mund të krijojë katalogun /run/lock/subsys nën identifikuesin e tij dhe, përmes krijimit të lidhjeve simbolike që prekin skedarët e bllokimit nga proceset sistemike, të organizojë rishkrimin e skedarëve sistemikë.
Përveç kësaj, mund të theksohet publikimi i versioneve të reja të projekteve Flatpak, Samba, FreeRDP, Clamav dhe Node.js, në të cilat janë eliminuar vulnerabilitetet:
- Në versionet korrigjuese të mjetit për ndërtimin e pakove të pavarura Flatpak 1.10.6 dhe 1.12.3 janë eliminuar dy vulnerabilitete: Vulnerabiliteti i parë (CVE-2021-43860) lejon që gjatë ngarkimit të një pakete nga një repository i pa verifikuar, përmes manipulimeve me metadata, të fshehë shfaqjen e disa privilegjeve të zgjeruara gjatë instalimit. Vulnerabiliteti i dytë (pa CVE) lejon gjatë ndërtimit të paketës me komandën 'flatpak-builder --mirror-screenshots-url' të krijojë katalogë në hapësirën e FS jashtë katalogut të ndërtimit.
- Në përditësimin e Samba 4.13.16 është eliminuar një vulnerabilitet (CVE-2021-43566) që lejon një klient të arrijë krijimin e një katalogu jashtë zonës së eksportuar të FS përmes manipulimeve me lidhje simbolike në seksionet SMB1 ose NFS (problemi është shkaktuar nga një garë e gjendjes dhe është e vështirë për t'u shfrytëzuar në praktikë, por teori është e mundur). Peshojnë versionet deri në 4.13.16. serveri Po ashtu, është publikuar një raport mbi një tjetër vulnerabilitet të ngjashëm (CVE-2021-20316) që lejon një klient të autentikuar të lexojë ose modifikojë përmbajtjen e një skedari ose metadata e një katalogu në zonën e FS jashtë seksionit të eksportuar. Problemi është eliminuar në versionin 4.15.0, por prek edhe degët e kaluara. Në këtë rast, zgjidhjet për degët e vjetra nuk do të publikohen pasi arkitektura e vjetër e Samba VFS nuk lejon eliminimin e problemit për shkak të lidhjes së operacioneve me metadat të lidhura me rrugët e skedarëve (në Samba 4.15, shtresa VFS është rikonstruktuar plotësisht). Rreziqi i problemit reduktohet nga fakti që është mjaft i komplikuar për t'u shfrytëzuar dhe të drejtat e përdoruesit duhet të lejojnë leximin ose shkrimin në skedarin ose katalogun e synuar.
Në daljen e projektit FreeRDP 2.5, që ofron një implementim të lirë të protokolit të aksesit në desktop RDP (Remote Desktop Protocol), janë eliminuar tre probleme sigurie (identifikuesit CVE nuk janë caktuar) që mund të çojnë në mbushjen e buffer-it gjatë përdorimit të një locale të papërshtatshme, përpunimi i parametrave të regjistrit të formatuar posaçërisht dhe tregimi i emrit të papërshtatshëm të shtesës. Ndër ndryshimet në versionin e ri, vërehet mbështetje për bibliotekën OpenSSL 3.0, realizimi i konfigurimit TcpConnectTimeout, përmirësimi i përputhshmërisë me LibreSSL dhe zgjidhja e problemeve me bufferin në mjediset e bazuara në Wayland. server Në versionet e reja të paketës antivirus të lirë ClamAV 0.103.5 dhe 0.104.2 është eliminuar vulnerabiliteti CVE-2022-20698, i lidhur me leximin e papërshtatshëm të pointerit dhe që lejon një crash të procesit në distancë, nëse paketa është ndërtuar me bibliotekën libjson-c dhe në cilësimet është aktivizuar opsioni CL_SCAN_GENERAL_COLLECT_METADATA (clamscan --gen-json).
- Në edicionin e projektit FreeRDP 2.5, që ofron një zbatim të lirë të protokollit të qasjes në desktop RDP (Remote Desktop Protocol), janë eliminuar tre probleme të sigurisë (identifikuesit CVE nuk janë akorduar), të cilat mund të çojnë në mbushjen e memorjes gjatë përdorimit të një lokalizimi të papërshtatshëm, përpunimit të parametrave të regjistrit të formatuar në mënyrë të veçantë dhe specifikimit të një emri të papërshtatshëm të shtesës. Ndryshimet në versionin e ri përfshijnë mbështetje për bibliotekën OpenSSL 3.0, implementimin e konfigurimit TcpConnectTimeout, përmirësimin e kompatibilitetit me LibreSSL dhe zgjidhjen e problemeve me buferin e shkëmbimit në mjedise të bazuara në Wayland.
- Në versionet e reja të paketës antivirale të lirë ClamAV 0.103.5 dhe 0.104.2 është eliminuar nëndërtesa e sigurisë CVE-2022-20698, e cila lidhet me leximin e gabuar të treguesit dhe lejon që procesi të dështojë nga larg, nëse paketa është e kompiliuar me bibliotekën libjson-c dhe në konfigurim është aktivizuar opsioni CL_SCAN_GENERAL_COLLECT_METADATA (clamscan —gen-json).
- Në përditësimet e platformës Node.js 16.13.2, 14.18.3, 17.3.1 dhe 12.22.9 janë eliminuar katër dobësi: shmangia e kontrollit të certifikatës gjatë verifikimit të lidhjes rrjetore për shkak të transformimit të papërshtatshëm të SAN (Emrat Alternativë Subjekt) në formatin e vargut (CVE-2021-44532); trajtimi i papërshtatshëm i enumerimit të shumëvlerësheve në fushat subject dhe issuer, që mund të përdoret për të shmangur kontrollin e këtyre fushave në certifikata (CVE-2021-44533); shmangia e kufizimeve të lidhura me llojin SAN të URI-së në certifikata (CVE-2021-44531); kontrolli i pamjaftueshëm i të dhënave të hyrjes në funksionin console.table(), i cili mund të përdoret për të caktuar vargje të zbrazëta për çelësa numërorë (CVE-2022-21824).
Burimi: opennet.ru
