Në Netatalk, një server që implementon protokollet e rrjetit AppleTalk dhe Apple Filing Protocol (AFP), janë zbuluar gjashtë vulnerabilitete të shfrytëzueshme nga distanca, të cilat lejojnë ekzekutimin e kodit të përdoruesit me të drejta root përmes dërgimit të paketave të veçanta. Netatalk përdoret nga shumë prodhues të pajisjeve të ruajtjes së dhënash (NAS) për të mundësuar ndarjen e skedarëve dhe organizimin e aksesit në printerat nga kompjuterët Apple, për shembull, është përdorur në pajisjet e Western Digital (problemi është zgjidhur duke hequr Netatalk nga firmware-t WD). Netatalk gjithashtu është përfshirë në shumë shpërndarje, duke përfshirë OpenWRT (e hequr që nga dega OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora dhe FreeBSD, por nuk përdoret si parazgjedhje. Problemet janë adresuar në versionin Netatalk 3.1.13.
Problemet e zbuluara:
- CVE-2022-0194 â mungesĂ« e kontrollit tĂ« saktĂ« tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« jashtme nĂ« funksionin ad_addcomment(), para se tĂ« kopjohen nĂ« njĂ« tampon tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s, pa kaluar verifikimin, tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejta root.
- CVE-2022-23121 â trajtim i gabuar i gabimeve nĂ« funksionin parse_entries(), qĂ« ndodhin gjatĂ« analizimit tĂ« regjistrimeve AppleDouble. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s, pa kaluar verifikimin, tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejta root.
- CVE-2022-23122 â mungesĂ« e kontrollit tĂ« saktĂ« tĂ« madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« jashtme nĂ« funksionin setfilparams(), para se tĂ« kopjohen nĂ« njĂ« tampon tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s, pa kaluar verifikimin, tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejta root.
- CVE-2022-23124 â mungesĂ« e kontrollit tĂ« saktĂ« tĂ« tĂ« dhĂ«nave hyrĂ«se nĂ« metodĂ«n get_finderinfo(), qĂ« çon nĂ« leximin nga njĂ« zonĂ« jashtĂ« tamponit tĂ« alokuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s, pa kaluar verifikimin, tĂ« arrijĂ« rrjedhjen e informacionit nga memoria e procesit. NĂ« pĂ«rputhje me vulnerabilitete tĂ« tjera, gabimi gjithashtu mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar kod me tĂ« drejta root.
- CVE-2022-23125 â mungesĂ« e kontrollit tĂ« madhĂ«sisĂ« gjatĂ« analizimit tĂ« elementit 'len' nĂ« funksionin copyapplfile(), para se tĂ« kopjohen tĂ« dhĂ«nat nĂ« njĂ« tampon tĂ« fiksuar. Vulnerabiliteti lejon njĂ« sulmues tĂ« distancĂ«s, pa kaluar verifikimin, tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejta root.
- CVE-2022-23123 â mungesa e verifikimit tĂ« tĂ« dhĂ«nave qĂ« vijnĂ« nga jashtĂ« nĂ« metodĂ«n getdirparams(), e cila çon nĂ« leximin jashtĂ« kufijve tĂ« buffer-it tĂ« alokuar. Kjo vulnerabilitet i lejon njĂ« sulmuesi tĂ« largĂ«t tĂ« arrijĂ« njĂ« rrjedhje informacioni nga memoria e procesit pa kaluar autentikimin.
Burimi: opennet.ru
