Është publikuar një version korrektues i bibliotekës libXpm 3.5.15, e zhvilluar nga projekti X.Org dhe e përdorur për përpunimin e skedarëve në formatin XPM. Në versionin e ri janë rregulluar tri vulnerabilitete, dy prej të cilave (CVE-2022-46285, CVE-2022-44617) shkaktojnë ngecje gjatë përpunimit të skedarëve të projektuar posaçërisht XPM. Vulnerabiliteti i tretë (CVE-2022-4883) lejon ekzekutimin e komandave të rastësishme gjatë ekzekutimit të aplikacioneve që përdorin libXpm. Gjatë ekzekutimit të proceseve privilegjuar të lidhura me libXpm, për shembull, programe me flag suid root, vulnerabiliteti ofron mundësinë për të rritur privilegjet.
Vulnerabiliteti shkaktohet nga veçoria e punës së libXpm me skedarë të kompresuar XPM — gjatë përpunimit të skedarëve XPM.Z ose XPM.gz, biblioteka përmes thirrjes execlp() ekzekuton utilitetet e jashtme të dekompresimit (uncompress ose gunzip), rruga e të cilave llogaritet në bazë të variablës së mjedisit PATH. Sulmi përfshin vendosjen në një direktorium të aksesueshëm për përdoruesin, i pranishëm në listën PATH, skedarë të ekzekutueshëm uncompress ose gunzip të përdoruesit, të cilat do të ekzekutohen në rastin e nisjes së aplikacioneve që përdorin libXpm.
Vulnerabiliteti është eliminuar duke zëvendësuar thirrjen execlp me execl duke përdorur rrugët absolute për utilitetet. Për më tepër, është shtuar opsioni i ndërtimit "—disable-open-zfile" që lejon çaktivizimin e përpunimit të skedarëve të kompresuar dhe thirrjen e utiliteteve të jashtme për dekompresim.
Burimi: opennet.ru
