Disa vulnerabilitete të zbuluara së fundmi:
- Një vulnerabilitet kritikal (CVE-2022-41034) është zbuluar në redaktorin Visual Studio Code (VS Code), i cili mundëson ekzekutimin e kodit kur përdoruesi hap një lidhje të përgatitur nga sulmuesi. Kodi mund të ekzekutohet si në kompjuterin me VS Code, ashtu edhe në çdo kompjuter tjetër të lidhur me VS Code përmes funksionit 'Remote Development'. Problemi paraqet rrezikun më të madh për përdoruesit e versionit web të VS Code dhe redaktuesve web të bazuar në të, përfshirë GitHub Codespaces dhe github.dev.
Vulnerabiliteti shkaktohet nga mundësia e trajtimit të lidhjeve të shërbimit 'command:' për të hapur një dritare terminali dhe për të ekzekutuar komanda shell të rastësishme, gjatë trajtimit në redaktorin e dokumenteve të formatuara posaçërisht në formatin Jypiter Notebook, të shkarkuara nga server web, nën kontrollin e sulmuesve (skedarë jashtmarrës me zgjerimin '.ipynb' hapen pa konfirmime të tjera në modalitetin 'isTrusted', duke lejuar trajtimin e 'command:').
- Në redaktorin tekstor GNU Emacs është zbuluar një vulnerabilitet (CVE-2022-45939) që mundëson ekzekutimin e komandave kur hapet një skedar me kod, përmes zëvendësimit të simboleve speciale në emrin e skedarit, i trajtuar përmes mjetit ctags.
- Në platformën e hapur të vizualizimit të të dhënave Grafana është zbuluar një vulnerabilitet (CVE-2022-31097) që lejon ekzekutimin e kodit JavaScript gjatë shfaqjes së një njoftimi përmes sistemit Grafana Alerting. Një sulmues me të drejta redaktori (Editor) mund të përgatisë një lidhje të formatuar posaçërisht dhe të aksesojë ndërfaqen e Grafana si administrator në rast se administratori klikon në këtë lidhje. Vulnerabiliteti është eliminuar në versionet Grafana 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 dhe 8.3.10.
- Vulnerabiliteti (CVE-2022-46146) në bibliotekën exporter-toolkit, e cila përdoret për të krijuar module eksportimi metrike për Prometheus. Problemi lejon kapërcimin e autentikimit bazik.
- Vulnerabiliteti (CVE-2022-44635) në platformën për ndërtimin e shërbimeve financiare Apache Fineract, i cili lejon një përdorues të paautorizuar të arrijë ekzekutimin e kodit në distancë. Problemi shkaktohet nga mungesa eDuhet të shqyrtohet mënyra sesi simboli '..' nuk është trajtuar siç duhet në rrugët e skedarëve. Vulnerabiliteti është eliminuar në versionet Apache Fineract 1.7.1 dhe 1.8.1.
- Vulnerabiliteti (CVE-2022-46366) në framework-un Java Apache Tapestry, që lejon ekzekutimin e kodit të vet gjatë deserializimit të të dhënave të formatuara posaçërisht. Problemi shfaqet vetëm në degën e vjetër Apache Tapestry 3.x, e cila nuk mbështetet më.
- Vulnerabilitetet në ofruesit e Apache Airflow për Hive (CVE-2022-41131), Pinot (CVE-2022-38649), Pig (CVE-2022-40189) dhe Spark (CVE-2022-40954), që çojnë në ekzekutimin e kodit në distancë përmes ngarkimit të skedarëve të rastësishëm ose zëvendësimit të komandave në kuadër të ekzekutimit të detyrave, pa pasur qasje për të shkruar në skedarët DAG.
Burimi: opennet.ru
