Në utilitarin systemd-tmpfiles, i përfshirë në systemd, është identifikuar një cenueshmëri (CVE-2021-3997) që lejon shkaktimin e një rekursioni të pakontrolluar. Ky problem mund të shfrytëzohet për të organizuar një mohimin e shërbimeve gjatë ngarkimit të sistemit duke krijuar një numër të madh nënkatalogësh në katalogun /tmp. Një rregullim është aktualisht në dispozicion në formën e një patchi. Përditësimet e pakove për zgjidhjen e problemit janë propozuar në Ubuntu dhe SUSE, por ende nuk janë në dispozicion në Debian, RHEL dhe Fedora (rregullimet janë në fazën e testimit).
Kur krijohen mijĂ«ra katalogĂ« tĂ« brendshĂ«m, ekzekutimi i operacionit «systemd-tmpfiles âremove» shkakton njĂ« pĂ«rfundim tĂ« papritur pĂ«r shkak tĂ« shterimit tĂ« stack-ut. Zakonisht, utilitari systemd-tmpfiles nĂ« njĂ« thirrje kryen operacione tĂ« fshirjes dhe krijimit tĂ« katalogĂ«ve («systemd-tmpfiles âcreate âremove âboot âexclude-prefix=/dev»), ku fillimisht kryhet fshirja dhe pastaj krijimi, domethĂ«nĂ«, njĂ« crash nĂ« fazĂ«n e fshirjes do tĂ« çojĂ« nĂ« moskrijimin e skedarĂ«ve tĂ« rĂ«ndĂ«sishĂ«m pĂ«r funksionimin, tĂ« specifikuar nĂ« /usr/lib/tmpfiles.d/*.conf.
Po ashtu, përmendet një skenar më i rrezikshëm sulmi për Ubuntu 21.04: pasi për shkak të crash-it të systemd-tmpfiles, skedari /run/lock/subsys nuk krijohet, dhe katalogu /run/lock lejon shkrim për të gjithë përdoruesit, një sulmues mund të krijojë një katalog /run/lock/subsys nën identifikuesin e tij dhe përmes krijimit të lidhjeve simbolike, që ndërhyjnë me skedarët lock të proceseve sistemore, të organizojë një rikrijim të skedarëve sistemorë.
Për më tepër, mund të përmendet publikimi i versioneve të reja të projekteve Flatpak, Samba, FreeRDP, Clamav dhe Node.js, në të cilat janë eliminuar cenueshmëritë:
- NĂ« versionet korrigjuese tĂ« instrumenteve pĂ«r ndĂ«rtimin e pakove tĂ« vetĂ«-mjaftueshme Flatpak 1.10.6 dhe 1.12.3 janĂ« eliminuar dy cenueshmĂ«ri: Cenua e parĂ« (CVE-2021-43860) lejon, nĂ« ngarkimin e njĂ« pakete nga njĂ« depo e pa verifikuar, pĂ«rmes manipulimeve me metadata, tĂ« fshehĂ« paraqitjen e disa privilegjeve tĂ« avancuara gjatĂ« procesit tĂ« instalimit. Cenua e dytĂ« (pa CVE) lejon, gjatĂ« fazĂ«s sĂ« ndĂ«rtimit tĂ« paketĂ«s me komandĂ«n «flatpak-builder âmirror-screenshots-url», tĂ« krijojĂ« katalogĂ« nĂ« zonĂ«n e FSH jashtĂ« katalogut tĂ« ndĂ«rtimit.
- Në përditësimin e Samba 4.13.16 është eliminuar një cenueshmëri (CVE-2021-43566) që lejon klientin përmes manipulimeve me lidhjet simbolike në ndarjet SMB1 ose NFS të arrijë krijimin në server katalogu jashtë zonës së eksportit të Fq (problemi është shkaktuar nga një gjendje garash dhe është e vështirë për t'u zbatuar në praktikë, por teorikisht e mundshme). Problemi është i pranishëm në versionet deri në 4.13.16.
Gjithashtu është publikuar një raport mbi një tjetër vuajtje të ngjashme (CVE-2021-20316), e cila lejon një klient të autentikuar të lexojë ose të modifikojë përmbajtjen e skedarëve ose metadatat e katalogut në zonën e Fq përmes manipulimit të lidhjeve simbolike. serverë jashtë seksionit të eksportuar. Problemi është eliminuar në versionin 4.15.0, por ndikon edhe në degët e kaluara. Megjithatë, nuk do të publikohen rregullime për degët e vjetra, pasi arkitektura e vjetër e Samba VFS nuk e lejon zgjidhjen e problemit për shkak të lidhjes së operacioneve me metadat për rrugët e skedarëve (në Samba 4.15, shtresa VFS është rinovuar plotësisht). Rreziku i problemit ulet nga fakti se është mjaft kompleks për t'u zbatuar dhe të drejtat e aksesit të përdoruesit duhet të lejojnë leximin ose shkrimin në skedarin ose katalogun e synuar.
- Në versionin e projektit FreeRDP 2.5, i cili ofron një realizim të lirë të protokollit të aksesit në desktopin RDP (Remote Desktop Protocol), janë eliminuar tre probleme të sigurisë (identifikuesit CVE nuk janë ndarë), të cilat mund të shkaktojnë mbipopullim të tamponit kur përdoren lokale të papërshtatshme, trajtimin e parametrave të regjistrit të caktuar keq dhe tregimin e një emri shtese të papërshtatshëm. Nga ndryshimet në versionin e ri, vihet re mbështetje për bibliotekën OpenSSL 3.0, implementimi i vendosjes TcpConnectTimeout, përmirësimi i përputhshmërisë me LibreSSL dhe zgjidhja e problemeve me tamponin në mjediset që bazohen në Wayland.
- NĂ« versionet e reja tĂ« paketĂ«s sĂ« lirĂ« antivirus ClamAV 0.103.5 dhe 0.104.2 Ă«shtĂ« eliminuar vuajtja CVE-2022-20698, e lidhur me leximin e papĂ«rshtatshĂ«m tĂ« treguesit dhe lejon pĂ«r herĂ« tĂ« parĂ« tĂ« shkaktohet njĂ« crash i procesit, nĂ«se paketa Ă«shtĂ« kompilar me bibliotekĂ«n libjson-c dhe opsioni CL_SCAN_GENERAL_COLLECT_METADATA Ă«shtĂ« i aktivizuar nĂ« cilĂ«sime (clamscan âgen-json).
- Në azhurnimet e platformës Node.js 16.13.2, 14.18.3, 17.3.1 dhe 12.22.9 janë eliminuar katër dobësi: anashkalimi i verifikimit të certifikatave gjatë verifikimit të lidhjes rrjetit për shkak të konvertimit të gabuar të SAN (Emrat Alternativë të Subjekteve) në formatin tekstual (CVE-2021-44532); trajtimi i gabuar i enumerimit të vlerave të shumta në fushat subject dhe issuer, që mund të përdoret për të anashkaluar verifikimin e këtyre fushave në certifikata (CVE-2021-44533); anashkalimi i kufizimeve të lidhura me SAN-të e tipit URI në certifikata (CVE-2021-44531); kontrolli i pamjaftueshëm i të dhënave hyrëse në funksionin console.table(), i cili mund të përdoret për të caktuar strings të zbrazëta çelsave dixhitalë (CVE-2022-21824).
Burimi: opennet.ru
