Teprica e memorie në Perl, e lidhur me përpunimin e simboleve

Së fundmi janë publikuar përditësime korrektuese për interpretorin Perl 5.40.2 dhe 5.38.4, në të cilat është eliminuar një cenueshmëri (CVE-2024-56406) që çon në mbushje të tamponit gjatë transliterimit të simboleve speciale jo-ASCII me operatorin "tr/../../". Nuk përjashtohet mundësia e shfrytëzimit të kësaj cenueshmërie për të organizuar ekzekutimin e kodit të përdoruesit në sistem. Problemi shfaqet në versionet stabile të Perl që nga viti 2021 dhe preku degët Perl 5.34, 5.36, 5.38 dhe 5.40. Të dhënat për eliminimin e cenueshmërisë në shpërndarjet përkatëse mund të gjenden në faqet e mëposhtme: Debian, Ubuntu, Fedora, Arch, FreeBSD. Distribucione si RHEL 9, SUSE 15 dhe openSUSE Leap 15.6 nuk janë të prekura nga ky problem, pasi përmbajnë versionet Perl 5.32 dhe 5.26.

Vulnerabiliteti prek programet që përdorin të dhëna të pa verifikuara në anën e majtë të operatorit "tr", ku tregohet një variabel me të dhëna për të zëvendësuar karakteret (p.sh., "$external_string =~ tr/a/b/"). Në funksionin S_do_trans_invmap(), i cili maksimizon ekzekutimin e operatorit, ndodh qasje në memorje jashtë bufferit të alokuar gjatë përpunimit të disa byte-ve jo-ASCII. Tejkalimi ndodh sepse disa sekuenca byte në setin e të dhënave origjinale mund të shndërrohen në sekuenca UTF-8, për të cilat nevojiten dy byte në vend të njërit.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se vulnerabiliteti u shfaq pas njĂ« ndryshimi tĂ« bĂ«rĂ« nĂ« 2020, i cili eleminoi kontrollin e mĂ«tejshĂ«m pĂ«r alokimin e mjaftueshĂ«m tĂ« memorjes nĂ«n pretekstin se pĂ«r tĂ« llogaritur madhĂ«sinĂ«, Ă«shtĂ« e mjaftueshme tĂ« rrethosh madhĂ«sinĂ« nĂ« rritje. PĂ«r tĂ« verifikuar prPresenceĂ«n e vulnerabilitetit, mund tĂ« ekzekutoni kodin: perl -e ‘$_ = "\x{FF}" x 1000000; tr/\xFF/\x{100}/;’ Gabim segmentimi (nĂ« bĂ«rthamĂ« dump)

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster