Redis, Ghostscript, Asterisk va Parse Serverdagi zaifliklar

Yaqinda aniqlangan bir nechta xavfli zaifliklar:

  • CVE-2022-24834 - bu Redis ma'lumotlar bazasini boshqarish tizimidagi zaiflik bo'lib, u maxsus yaratilgan Lua skriptini bajarishda cjson va cmsgpack kutubxonalarida buferning toshib ketishiga imkon beradi. Bu zaiflik masofadan kod bajarilishiga olib kelishi mumkin. serverMuammo Redis 2.6 versiyasidan beri mavjud bo'lib, 7.0.12, 6.2.13 va 6.0.20 versiyalarida hal qilindi. Vaqtinchalik yechim sifatida siz Redis foydalanuvchilarining EVAL va EVALSHA buyruqlarini bajarishiga yo'l qo'ymaslik uchun ACL dan foydalanishingiz mumkin.
  • CVE-2023-36824 Redis ma'lumotlar bazasidagi zaiflik, bu COMMAND GETKEYS yoki COMMAND GETKEYSANDFLAGS buyrug'i, shuningdek, ACL qoidalaridagi kalitlar ro'yxati orqali o'tgan kalit nomlarini qayta ishlashda bufer to'lib ketishiga olib keladi. Zaiflik serverda masofaviy kod bajarilishiga olib kelishi mumkin. Muammo faqat 7.0.x filialida paydo bo'ladi va 7.0.12 versiyasida tuzatiladi.
  • CVE-2022-23537 - bu Asterisk aloqa platformasidagi zaiflik bo'lib, tahlil qilish paytida buferning toshib ketishiga olib keladi. server Noma'lum atributni ko'rsatuvchi maxsus yaratilgan STUN xabarlari. Muammo Asteriskda ICE yoki WebRTC protokollaridan foydalanilganda yuzaga keladi. Zaiflik 16.30.1, 18.18.1, 19.8.1 va 20.3.1 versiyalarida tuzatilgan.
  • CVE-2023-36664 - bu maxsus formatlangan PostScript hujjatlarini ochishda o'zboshimchalik kodini bajarishga imkon beruvchi PostScript va PDF hujjatlarini qayta ishlash, konvertatsiya qilish va yaratish vositalari to'plami bo'lgan Ghostscriptdagi zaiflik. Muammo "|" belgisi bilan boshlangan fayl nomlarini noto'g'ri ishlatish natijasida yuzaga keladi. yoki % quvur% prefiksi. Zaiflik Ghostscript 10.01.2 versiyasida tuzatildi.

    Ko'pgina muhitlarda Ghostscript ish stoli eskizi yoki fon ma'lumotlarini indekslash paytida ishga tushiriladi, shuning uchun hujum ba'zan ekspluatatsiya faylini yuklab olish yoki Nautilus-da uning katalogini ko'rib chiqish kabi oddiy bo'lishi mumkin. Server tizimlariga hujumni ImageMagick va GraphicsMagick paketlariga asoslangan tasvir ishlov beruvchilari orqali tashkil qilish mumkin, ular tasvir o‘rniga PostScript kodini o‘z ichiga olgan JPEG yoki PNG fayllarni uzatishda Ghostscript chaqiradi (bunday fayl Ghostscript tomonidan qayta ishlanadi, chunki MIME turi. kengaytmaga tayanishdan ko'ra, mazmuni bilan tan olinadi).

  • CVE-2023-36475 - bu Express veb-ramka bilan ishlaydigan Node.js serveri Parse Serverdagi zaiflik bo'lib, u sizga serverda kodingizni masofadan turib bajarish imkonini beradi. Zaiflik MongoDB BSON tahlilchisi orqali kodingizni bajarish uchun JavaScript ob'ektlari prototipini ("prototip ifloslanishi") ifloslantirish usulidan foydalanishga imkon beradi. Zaiflik jiddiylik darajasi 9.8 balldan 10 ball bilan baholangan. Muammo parse-server 5.5.2 va 6.2.1 yangilanishlarida tuzatilgan.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster