cpio மற்றும் libarchive இல் உள்ள பாதிப்புகள்

கடைசி இதழிலிருந்து நான்கு ஆண்டுகள் வெளியிடப்பட்டது RPM தொகுப்புகள் மற்றும் initramfs இல் பயன்படுத்தப்படும் கோப்பு காப்பக பயன்பாடான cpio 2.13 இன் வெளியீடு. இந்த புதிய வெளியீடு மூன்று பாதிப்புகளை சரிசெய்கிறது:

  • CVE-2015-1197 — காப்பகம் விரிவாக்கப்பட்ட கோப்பகத்திற்கு வெளியே கோப்புகளை மேலெழுத உங்களை அனுமதிக்கிறது.
  • CVE-2016-2037 — சிறப்பாக வடிவமைக்கப்பட்ட cpio கோப்புகளை செயலாக்கும்போது ஒதுக்கப்பட்ட இடையகத்திற்கு வெளியே உள்ள பகுதிக்கு எழுதுதலை ஏற்படுத்துகிறது;
  • CVE-2019-14866) — TAR கோப்பு தலைப்பை போதுமான அளவு சரிபார்க்காததால், கோப்புகளின் பட்டியலிலிருந்து TAR வடிவத்தில் ஒரு காப்பகத்தை உருவாக்கும்போது, ​​சிறப்பாக வடிவமைக்கப்பட்ட, மிகப் பெரிய tar காப்பகம் இந்தப் பட்டியலில் இருந்தால், இதன் விளைவாக வரும் காப்பகத்தை உருவாக்க முடியும், இதில் சேர்க்கப்பட்ட tar காப்பகத்திலிருந்து தவறான அணுகல் உரிமைகளுடன் திறக்கப்பட்ட கோப்புகள் அடங்கும்.

    tar cf பின்னொட்டு.tar ஆசிரியர்கள்
    dd என்றால்=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
    எதிரொலி பின்னொட்டு.tar | cpio -H tar -o | தார் டிவிஎஃப் -

    -rw-r—r— 1000/1000 0 2019-08-30 16:40 பின்னொட்டு.tar
    -rw-r—r— தாமஸ்/தாமஸ் 161 2019-08-30 16:40 ஆசிரியர்கள்

நூலகத்திலும் உள்ளது லிபார்ச்சிவ், இது பல்வேறு காப்பக மற்றும் சுருக்கப்பட்ட கோப்பு வடிவங்களுடன் பணிபுரிய கருவிகளை வழங்குகிறது, அடையாளம் காணப்பட்டது பாதிப்பு (CVE-2019-18408), இது சிறப்பாக வடிவமைக்கப்பட்ட RAR கோப்புகளை செயலாக்கும்போது முன்னர் விடுவிக்கப்பட்ட நினைவகத் தொகுதிக்கு பயன்பாட்டிற்குப் பிறகு இலவச அணுகலை ஏற்படுத்துகிறது. இந்த சிக்கல் தீங்கிழைக்கும் குறியீடு செயல்படுத்தலுக்கு வழிவகுக்கும், ஆனால் சுரண்டல் சாத்தியமில்லை என்று கருதப்படுகிறது (தீவிர நிலை 10 இல் 4.4 ஆகும், அதாவது பிரச்சினை பாதிப்பில்லாததாகக் கருதப்படுகிறது). இந்த பிரச்சினை பரவலாக விளம்பரப்படுத்தப்படவில்லை. நீக்கப்பட்டது பிரச்சினையில் 3.4.0.

ஆதாரம்: opennet.ru

DDoS பாதுகாப்பு, VPS VDS சர்வர்கள் கொண்ட தளங்களுக்கு நம்பகமான ஹோஸ்டிங் வாங்கவும் 🔥 DDoS பாதுகாப்புடன் கூடிய நம்பகமான இணையதள ஹோஸ்டிங், VPS, VDS சர்வர்களை வாங்குங்கள் | ProHoster