ĐŁŃĐ·ĐČĐžĐŒĐŸŃŃ‚Đž ĐČ systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Në utilitarin systemd-tmpfiles, i përfshirë në systemd, është identifikuar një cenueshmëri (CVE-2021-3997) që lejon shkaktimin e një rekursioni të pakontrolluar. Ky problem mund të shfrytëzohet për të organizuar një mohimin e shërbimeve gjatë ngarkimit të sistemit duke krijuar një numër të madh nënkatalogësh në katalogun /tmp. Një rregullim është aktualisht në dispozicion në formën e një patchi. Përditësimet e pakove për zgjidhjen e problemit janë propozuar në Ubuntu dhe SUSE, por ende nuk janë në dispozicion në Debian, RHEL dhe Fedora (rregullimet janë në fazën e testimit).

Kur krijohen mijĂ«ra katalogĂ« tĂ« brendshĂ«m, ekzekutimi i operacionit «systemd-tmpfiles —remove» shkakton njĂ« pĂ«rfundim tĂ« papritur pĂ«r shkak tĂ« shterimit tĂ« stack-ut. Zakonisht, utilitari systemd-tmpfiles nĂ« njĂ« thirrje kryen operacione tĂ« fshirjes dhe krijimit tĂ« katalogĂ«ve («systemd-tmpfiles —create —remove —boot —exclude-prefix=/dev»), ku fillimisht kryhet fshirja dhe pastaj krijimi, domethĂ«nĂ«, njĂ« crash nĂ« fazĂ«n e fshirjes do tĂ« çojĂ« nĂ« moskrijimin e skedarĂ«ve tĂ« rĂ«ndĂ«sishĂ«m pĂ«r funksionimin, tĂ« specifikuar nĂ« /usr/lib/tmpfiles.d/*.conf.

Po ashtu, përmendet një skenar më i rrezikshëm sulmi për Ubuntu 21.04: pasi për shkak të crash-it të systemd-tmpfiles, skedari /run/lock/subsys nuk krijohet, dhe katalogu /run/lock lejon shkrim për të gjithë përdoruesit, një sulmues mund të krijojë një katalog /run/lock/subsys nën identifikuesin e tij dhe përmes krijimit të lidhjeve simbolike, që ndërhyjnë me skedarët lock të proceseve sistemore, të organizojë një rikrijim të skedarëve sistemorë.

Për më tepër, mund të përmendet publikimi i versioneve të reja të projekteve Flatpak, Samba, FreeRDP, Clamav dhe Node.js, në të cilat janë eliminuar cenueshmëritë:

  • NĂ« versionet korrigjuese tĂ« instrumenteve pĂ«r ndĂ«rtimin e pakove tĂ« vetĂ«-mjaftueshme Flatpak 1.10.6 dhe 1.12.3 janĂ« eliminuar dy cenueshmĂ«ri: Cenua e parĂ« (CVE-2021-43860) lejon, nĂ« ngarkimin e njĂ« pakete nga njĂ« depo e pa verifikuar, pĂ«rmes manipulimeve me metadata, tĂ« fshehĂ« paraqitjen e disa privilegjeve tĂ« avancuara gjatĂ« procesit tĂ« instalimit. Cenua e dytĂ« (pa CVE) lejon, gjatĂ« fazĂ«s sĂ« ndĂ«rtimit tĂ« paketĂ«s me komandĂ«n «flatpak-builder —mirror-screenshots-url», tĂ« krijojĂ« katalogĂ« nĂ« zonĂ«n e FSH jashtĂ« katalogut tĂ« ndĂ«rtimit.
  • NĂ« pĂ«rditĂ«simin e Samba 4.13.16 Ă«shtĂ« eliminuar njĂ« cenueshmĂ«ri (CVE-2021-43566) qĂ« lejon klientin pĂ«rmes manipulimeve me lidhjet simbolike nĂ« ndarjet SMB1 ose NFS tĂ« arrijĂ« krijimin nĂ« server katalogu jashtĂ« zonĂ«s sĂ« eksportit tĂ« Fq (problemi Ă«shtĂ« shkaktuar nga njĂ« gjendje garash dhe Ă«shtĂ« e vĂ«shtirĂ« pĂ«r t'u zbatuar nĂ« praktikĂ«, por teorikisht e mundshme). Problemi Ă«shtĂ« i pranishĂ«m nĂ« versionet deri nĂ« 4.13.16.

    Gjithashtu është publikuar një raport mbi një tjetër vuajtje të ngjashme (CVE-2021-20316), e cila lejon një klient të autentikuar të lexojë ose të modifikojë përmbajtjen e skedarëve ose metadatat e katalogut në zonën e Fq përmes manipulimit të lidhjeve simbolike. serverë jashtë seksionit të eksportuar. Problemi është eliminuar në versionin 4.15.0, por ndikon edhe në degët e kaluara. Megjithatë, nuk do të publikohen rregullime për degët e vjetra, pasi arkitektura e vjetër e Samba VFS nuk e lejon zgjidhjen e problemit për shkak të lidhjes së operacioneve me metadat për rrugët e skedarëve (në Samba 4.15, shtresa VFS është rinovuar plotësisht). Rreziku i problemit ulet nga fakti se është mjaft kompleks për t'u zbatuar dhe të drejtat e aksesit të përdoruesit duhet të lejojnë leximin ose shkrimin në skedarin ose katalogun e synuar.

  • NĂ« versionin e projektit FreeRDP 2.5, i cili ofron njĂ« realizim tĂ« lirĂ« tĂ« protokollit tĂ« aksesit nĂ« desktopin RDP (Remote Desktop Protocol), janĂ« eliminuar tre probleme tĂ« sigurisĂ« (identifikuesit CVE nuk janĂ« ndarĂ«), tĂ« cilat mund tĂ« shkaktojnĂ« mbipopullim tĂ« tamponit kur pĂ«rdoren lokale tĂ« papĂ«rshtatshme, trajtimin e parametrave tĂ« regjistrit tĂ« caktuar keq dhe tregimin e njĂ« emri shtese tĂ« papĂ«rshtatshĂ«m. Nga ndryshimet nĂ« versionin e ri, vihet re mbĂ«shtetje pĂ«r bibliotekĂ«n OpenSSL 3.0, implementimi i vendosjes TcpConnectTimeout, pĂ«rmirĂ«simi i pĂ«rputhshmĂ«risĂ« me LibreSSL dhe zgjidhja e problemeve me tamponin nĂ« mjediset qĂ« bazohen nĂ« Wayland.
  • NĂ« versionet e reja tĂ« paketĂ«s sĂ« lirĂ« antivirus ClamAV 0.103.5 dhe 0.104.2 Ă«shtĂ« eliminuar vuajtja CVE-2022-20698, e lidhur me leximin e papĂ«rshtatshĂ«m tĂ« treguesit dhe lejon pĂ«r herĂ« tĂ« parĂ« tĂ« shkaktohet njĂ« crash i procesit, nĂ«se paketa Ă«shtĂ« kompilar me bibliotekĂ«n libjson-c dhe opsioni CL_SCAN_GENERAL_COLLECT_METADATA Ă«shtĂ« i aktivizuar nĂ« cilĂ«sime (clamscan —gen-json).
  • NĂ« azhurnimet e platformĂ«s Node.js 16.13.2, 14.18.3, 17.3.1 dhe 12.22.9 janĂ« eliminuar katĂ«r dobĂ«si: anashkalimi i verifikimit tĂ« certifikatave gjatĂ« verifikimit tĂ« lidhjes rrjetit pĂ«r shkak tĂ« konvertimit tĂ« gabuar tĂ« SAN (Emrat AlternativĂ« tĂ« Subjekteve) nĂ« formatin tekstual (CVE-2021-44532); trajtimi i gabuar i enumerimit tĂ« vlerave tĂ« shumta nĂ« fushat subject dhe issuer, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar verifikimin e kĂ«tyre fushave nĂ« certifikata (CVE-2021-44533); anashkalimi i kufizimeve tĂ« lidhura me SAN-tĂ« e tipit URI nĂ« certifikata (CVE-2021-44531); kontrolli i pamjaftueshĂ«m i tĂ« dhĂ«nave hyrĂ«se nĂ« funksionin console.table(), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« caktuar strings tĂ« zbrazĂ«ta çelsave dixhitalĂ« (CVE-2022-21824).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster