Vulnerabilitete në bërthama Linux, Glibc, GStreamer, Ghostscript, BIND dhe CUPS

Disa disa të reja të identifikuara:

  • CVE-2023-39191 — njĂ« vulnerabilitet nĂ« nĂ«n-sistemin e eBPF, qĂ« mundĂ«son njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij dhe tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamĂ«s Linux. Vulnerabiliteti shkaktohet nga verifikimi i papĂ«rshtatshĂ«m i programeve eBPF tĂ« dorĂ«zuara nga pĂ«rdoruesi pĂ«r ekzekutim. PĂ«r tĂ« kryer njĂ« sulm, pĂ«rdoruesi duhet tĂ« ketĂ« mundĂ«sinĂ« tĂ« ngarkojĂ« programin e tij BPF (nĂ«se parametri kernel.unprivileged_bpf_disabled Ă«shtĂ« vendosur nĂ« 0, pĂ«r shembull, si nĂ« Ubuntu 20.04). Informacioni mbi vulnerabilitetin i Ă«shtĂ« dĂ«rguar zhvilluesve tĂ« bĂ«rthamĂ«s qĂ« nĂ« dhjetor tĂ« vitit tĂ« kaluar, dhe korigjimi Ă«shtĂ« bĂ«rĂ« pa u bĂ«rĂ« zhurmĂ« nĂ« janar.
  • CVE-2023-42753 — njĂ« gabim nĂ« punĂ«n me indeksat e tablove nĂ« implementations ipset tĂ« nĂ«n-sistemit tĂ« bĂ«rthamĂ«s netfilter, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« inkrementuar/dekrementuar treguesit dhe pĂ«r tĂ« krijuar kushte pĂ«r tĂ« shkruar ose lexuar nĂ« njĂ« hapĂ«sirĂ« memorie pĂ«rtej buferit tĂ« caktuar. PĂ«r tĂ« verifikuar prania e vulnerabilitetit, Ă«shtĂ« pĂ«rgatitur njĂ« prototip eksploiti qĂ« shkakton mbyllje tĂ« papritur (nuk pĂ«rjashtohen skenarĂ« mĂ« tĂ« rrezikshĂ«m tĂ« shfrytĂ«zimit). Korigjimi Ă«shtĂ« pĂ«rfshirĂ« nĂ« lĂ«shimet e bĂ«rthamĂ«s 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
  • CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 — disa vulnerabilitete nĂ« bĂ«rthamĂ«n Linux, qĂ« çojnĂ« nĂ« shpĂ«rthimin e pĂ«rmbajtjes sĂ« memories sĂ« bĂ«rthamĂ«s pĂ«r shkak tĂ« mundĂ«sisĂ« sĂ« leximit nga zona tĂ« jashtme tĂ« buferit nĂ« funksionet match_flags dhe u32_match_it tĂ« nĂ«n-sistemit Netfilter, si dhe nĂ« kodin e pĂ«rpunimit tĂ« filtrave tĂ« gjendjes. Vulnerabilitetet janĂ« eliminuar nĂ« gusht (1, 2) dhe nĂ« qershor.
  • CVE-2023-42755 — njĂ« vulnerabilitet qĂ« lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« shkaktojĂ« crash tĂ« bĂ«rthamĂ«s pĂ«r shkak tĂ« njĂ« gabimi nĂ« punĂ«n me treguesit nĂ« klasifikuesin e trafikut rsvp. Problemi shfaqet nĂ« bĂ«rthamat LTS 6.1, 5.15, 5.10, 5.4, 4.19 dhe 4.14. ËshtĂ« pĂ«rgatitur njĂ« prototip eksploiti. Korigjimi nuk Ă«shtĂ« pranuar ende nĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s dhe Ă«shtĂ« nĂ« dispozicion si njĂ« patch.
  • CVE-2023-42756 — njĂ« gjendje garash nĂ« nĂ«n-sistemin e bĂ«rthamĂ«s NetFilter, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« gjendje Panic nga njĂ« pĂ«rdorues lokal. NjĂ« prototip eksploiti Ă«shtĂ« nĂ« dispozicion, i cili funksionon tĂ« paktĂ«n nĂ« bĂ«rthamat 6.5.rc7, 6.1 dhe 5.10. Korigjimi ende nuk Ă«shtĂ« pranuar nĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s dhe Ă«shtĂ« nĂ« dispozicion si njĂ« patch.
  • CVE-2023-4527 — njĂ« overflow i stack-ut nĂ« bibliotekĂ«n Glibc, i shkaktuar nĂ« funksionin getaddrinfo gjatĂ« pĂ«rpunimit tĂ« pĂ«rgjigjeve DNS, me njĂ« madhĂ«si mĂ« tĂ« madhe se 2048 byte. Vulnerabiliteti mund tĂ« çojĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave nga stack-u ose nĂ« dĂ«shtimin e sistemit. Vulnerabiliteti manifestohet vetĂ«m nĂ« versionet Glibc mĂ« tĂ« reja se 2.36 kur pĂ«rdoret opsioni "no-aaaa" nĂ« /etc/resolv.conf.
  • CVE-2023-40474, CVE-2023-40475 — vulnerabilitete nĂ« kornizĂ«n multimedia GStreamer, tĂ« shkaktuara nga overflow-i i numrave tĂ« plotĂ« nĂ« trajtuesit e skedave me video nĂ« formatin MXF. Vulnerabilitetet mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit tĂ« sulmuesit gjatĂ« pĂ«rpunimit tĂ« skedave MXF tĂ« dizajnuara posaçërisht nĂ« njĂ« aplikacion qĂ« pĂ«rdor GStreamer. Problemi Ă«shtĂ« zgjidhur nĂ« paketĂ«n gst-plugins-bad 1.22.6.
  • CVE-2023-40476 — njĂ« overflow i buferit nĂ« trajtuesin e videos H.265 tĂ« ofruar nĂ« GStreamer, qĂ« lejon ekzekutimin e kodit gjatĂ« pĂ«rpunimit tĂ« videos sĂ« dizajnuar posaçërisht. Vulnerabiliteti Ă«shtĂ« zgjidhur nĂ« paketĂ«n gst-plugins-bad 1.22.6.
  • Analiza — analiza e eksploitit qĂ« pĂ«rdor vulnerabilitetin CVE-2023-36664 nĂ« paketĂ«n Ghostscript pĂ«r tĂ« ekzekutuar kodin e tij gjatĂ« hapjes sĂ« dokumenteve PostScript tĂ« dizajnuara posaçërisht. Problemi shkaktohet nga pĂ«rpunimi i papĂ«rshtatshĂ«m i emrave tĂ« skedave qĂ« fillojnĂ« me simbolin "|" ose me prefiksin %pipe%. Vulnerabiliteti Ă«shtĂ« zgjidhur nĂ« versionin Ghostscript 10.01.2.
  • CVE-2023-3341, CVE-2023-4236 — vulnerabilitete nĂ« serverin DNS BIND 9, qĂ« çojnĂ« nĂ« dĂ«shtimin e procesit named gjatĂ« pĂ«rpunimit tĂ« mesazheve tĂ« menaxhimit tĂ« dizajnuara posaçërisht (mjafton qĂ« tĂ« ketĂ« akses nĂ« portin TCP, pĂ«rmes tĂ« cilit menaxhohet named (nĂ« mĂ«nyrĂ« tĂ« parazgjedhur hapur vetĂ«m pĂ«r ndĂ«rfaqen loopback), njohja e çelĂ«sit RNDC nuk kĂ«rkohet) ose krijimin e njĂ« ngarkese tĂ« caktuar tĂ« lartĂ« nĂ« modalitetin DNS-over-TLS. Vulnerabilitetet janĂ« zgjidhur nĂ« versionet BIND 9.16.44, 9.18.19 dhe 9.19.17.
  • CVE-2023-4504 — njĂ« vulnerabilitet nĂ« server printimin CUPS dhe bibliotekĂ«n libppd, qĂ« çon nĂ« njĂ« overflow tĂ« buferit gjatĂ« pĂ«rpunimit tĂ« dokumenteve tĂ« dizajnuara posaçërisht nĂ« formatin Postscript. Nuk pĂ«rjashtohet shfrytĂ«zimi i vulnerabilitetit pĂ«r tĂ« organizuar ekzekutimin e kodit tĂ« tij nĂ« sistem. Problemi Ă«shtĂ« zgjidhur nĂ« versionet CUPS 2.4.7 (patch) dhe libppd 2.0.0 (patch).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster