Një dobësi në libinput, e cila çon në ekzekutimin e kodit kur lidhet një pajisje e dëmshme

Në bibliotekën libinput 1.20.1, e cila ofron një grup të unifikuar hyrjeje që lejon përdorimin e të njëjtave mjete për përpunimin e ngjarjeve nga pajisjet hyrëse në mjedise të bazuara në Wayland dhe X.Org, është rregulluar një dobësi (CVE-2022-1215) që mundëson ekzekutimin e kodit të saj duke u lidhur me një pajisje hyrëse të modifikuar/emuletuar. Problemi shfaqet në mjediset e bazuara në X.Org dhe Wayland, dhe mund të shfrytëzohet si gjatë lidhjes lokale të pajisjeve, ashtu edhe gjatë manipulimeve me pajisjet me ndërfaqe Bluetooth. Në rastin kur X-serveri ekzekutohet me të drejtat e root, dobësia lejon arritjen e ekzekutimit të kodit me privilegje të rritura.

Problemi është shkaktuar nga një gabim në formatimin e vargut në kodin që është përgjegjës për regjistrimin e informacionit mbi lidhjen e pajisjes. Në veçanti, funksioni evdev_log_msg me thirrjen snprintf ndryshonte vargun origjinal të formatimit të regjistrit, në të cilin si prefiks shtohej emri i pajisjes. Më pas, vargu i ndryshuar i jepet funksionit log_msg_va, i cili nga ana e tij përdor funksionin printf. Kështu, në argumentin e parë të printf, e cila përballet me analizimin e simboleve të formatimit, ndodheshin të dhëna të jashtme të paverifikuara dhe sulmuesi mund të shkaktonte dëmtimin e stack-ut duke bërë që pajisja të kthejë emrin që përmban simbole formatimi (p.sh., 'Evil %s').

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster