Në Netatalk, serveri me realizimin e protokolleve rrjetësore AppleTalk dhe Apple Filing Protocol (AFP), janë identifikuar gjashtë vulnerabilitete që mund të eksplatohen nga distanca, duke lejuar ekzekutimin e kodit nën privilegjet e root përmes dërgimit të paketimeve të strukturuara në mënyrë specifike. Netatalk përdoret nga shumë prodhues të pajisjeve të ruajtjes së të dhënave (NAS) për të siguruar shkëmbimin e skedarëve dhe për të organizuar qasje në printera nga kompjuterët Apple, për shembull, është përdorur në pajisjet Western Digital (problemi është zgjidhur duke hequr Netatalk nga firmuerat WD). Netatalk gjithashtu është përfshirë në shumë distribucione, përfshirë OpenWRT (hequr që nga dega OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora dhe FreeBSD, por nuk përdoret si parazgjedhje. Problemet janë eliminuar në versionin Netatalk 3.1.13.
Problemet e identifikuara:
- CVE-2022-0194 â mungesa e verifikimit tĂ« saktĂ« tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« jashtme nĂ« funksionin ad_addcomment(), pĂ«rpara se ato tĂ« kopjohen nĂ« njĂ« buffer tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ«n privilegjet e root pa kaluar autentikimin.
- CVE-2022-23121 â trajtimi i gabuar i gabimeve nĂ« funksionin parse_entries(), qĂ« ndodhin gjatĂ« analizimit tĂ« regjistrave AppleDouble. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ«n privilegjet e root pa kaluar autentikimin.
- CVE-2022-23122 â mungesa e verifikimit tĂ« saktĂ« tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« jashtme nĂ« funksionin setfilparams(), para se ato tĂ« kopjohen nĂ« njĂ« buffer tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ«n privilegjet e root pa kaluar autentikimin.
- CVE-2022-23124 â mungesa e verifikimit tĂ« saktĂ« tĂ« tĂ« dhĂ«nave tĂ« hyrjes nĂ« metodĂ«n get_finderinfo(), duke çuar nĂ« leximin nga zona jashtĂ« buffer-it tĂ« alokuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« njĂ« rrjedhje informacioni nga memoria e procesit pa kaluar autentikimin. Kur kombinohet me vulnerabilitete tĂ« tjera, gabimi gjithashtu mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit nĂ«n privilegjet e root.
- CVE-2022-23125 â mungesa e verifikimit tĂ« madhĂ«sisĂ« gjatĂ« analizimit tĂ« elementit "len" nĂ« funksionin copyapplfile(), para se tĂ« kopjohen tĂ« dhĂ«nat nĂ« njĂ« buffer tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ«n privilegjet e root pa kaluar autentikimin.
- CVE-2022-23123 â mungesa e verifikimit tĂ« tĂ« dhĂ«nave tĂ« jashtme nĂ« metodĂ«n getdirparams(), duke çuar nĂ« leximin nga zona jashtĂ« buffer-it tĂ« alokuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s tĂ« arrijĂ« njĂ« rrjedhje informacioni nga memoria e procesit pa kaluar autentikimin.
Burimi: opennet.ru
