RPM Package Manager terület eltolás elemzés sérülékenységek

CH azonosító

CH-5661

Angol cím

RPM Package Manager Region Offset Parsing Vulnerabilities

Felfedezés dátuma

2011.09.28.

Súlyosság

Alacsony

Érintett rendszerek

Red Hat

Érintett verziók

RPM Package Manager 4.x

Összefoglaló

Az RPM Package Manager olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1. A “headerLoad()” függvény (lib/header.c) terület eltolások (region offset) elemzésekor fellépő határhibája, speciálisan kialakított RPM csomagok aláírásainak ellenőrzésekor, kihasználható puffer túlcsordulás okozására.
  2. A “regionSwab()” függvény (lib/header.c) terület eltolások elemzésekor fellépő hibája, speciálisan kialakított RPM csomagok aláírásainak ellenőrzésekor, kihasználható memória kezelési hiba okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységeket a 4.9.1.2 megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »