Dobësitë në cpio dhe libarchive

Pas katër vjet që nga lëshimi i fundit u publikua u publikua versioni i softuerit për arkivimin e skedarëve cpio 2.13, i përdorur në paketat RPM dhe në initramfs. Në këtë lëshim janë rregulluar tri vulnerabilitete:

  • CVE-2015-1197 — lejon ri-shkrimin e skedarĂ«ve pĂ«rtej katalogut nĂ« tĂ« cilin hapet arkivi.
  • CVE-2016-2037 — çon nĂ« shkrim nĂ« zonĂ«n pĂ«rtej buffers tĂ« dhĂ«nash gjatĂ« trajtimit tĂ« skedarĂ«ve tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« cpio;
  • CVE-2019-14866) — pĂ«r shkak tĂ« kontrollit tĂ« pamjaftueshĂ«m tĂ« titullit tĂ« skedarit TAR, lejon gjatĂ« krijimit tĂ« njĂ« arkivi nĂ« format TAR nga njĂ« listĂ« skedarĂ«sh, nĂ«se nĂ« kĂ«tĂ« listĂ« ndodhet njĂ« arkiv tar tepĂ«r i madh i formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«, tĂ« krijohet arkivi pĂ«rfundimtar qĂ« pĂ«rfshin skedarĂ«t e shkarkuar nga arkivi tar tĂ« shtuar me tĂ« drejtat e aksesit tĂ« gabuara.

    tar cf suffix.tar AUTHORS
    dd if=\/dev\/zero seek=16G bs=1 count=0 of=suffix.tar
    echo suffix.tar | cpio -H tar -o | tar tvf —

    -rw-r—r— 1000\/1000 0 2019-08-30 16:40 suffix.tar
    -rw-r—r— thomas\/thomas 161 2019-08-30 16:40 AUTHORS

Përveç kësaj, në bibliotekën Libarchive, e cila ofron mjete për të punuar me formate të ndryshme arkivash dhe skedarësh të kompresuar, u zbulua vulnerabiliteti (CVE-2019-18408), e cila çon në qasje në një bllok memorjeje të liruar më parë (use-after-free) gjatë trajtimit të skedarëve të formatuar në mënyrë të veçantë RAR. Problemi potencialisht mund të çojë në ekzekutimin e kodit të keqbërësit, por mundësia e shfrytëzimit konsiderohet e pakët (niveli i rrezikshmërisë është 4.4 nga 10, pra problemi është i njohur si jo i rrezikshëm). Problemi pa zhurmë të panevojshme është eliminuar në versionin 3.4.0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster