Уязвимость в брандмауэре Little Snitch опасна для macOS в целом

Уязвимость в брандмауэре Little Snitch опасна для macOS в целом

Уязвимость в брандмауэре Little Snitch опасна для macOS в целом

Патрик Уордл (Patrick Wardle), глава компании Synack, рассказал об уязвимости в межсетевом экране для Mac OS X (теперь macOS) — Little Snitch. Незначительный на первый взгляд баг может привести к полной компрометации: злоумышленник сможет получить в системе root-права и выполнить произвольный код в контексте ядра.

Еще в январе 2016 года Уорд обнаружил, что в Little Snitch наличествует уязвимость типа heap overflow, которая позволяет локальному пользователю или непривилегированной малвари повысить свои права в системе до уровня root и выполнить неподписанный код непосредственно в ядре.

О проблеме Уордл сообщил 17 января, и через одиннадцать дней уязвимость была исправлена с выходом версии 3.6.2. Компания Objective Development, разработавшая Little Snitch сообщает, что январская версия и все последующие уже не подвержены означенному багу. Также разработчики отмечают, что у них и Патрика Уордла нет информации о том, что брешь использовалась злоумышленниками, пишет xakep.ru.

Хотя проблему устранили довольно быстро, Уордл рассказал журналистами издания SecurityWeek, что он остался недоволен действиями Objective Development. Дело в том, что при описании бага разработчики предпочли отделаться общими фразами, тогда как по мнению исследователя: «это серьезная и редкая проблема, способная спровоцировать kernel panic». Уордл склонен считать, что опасность уязвимости занизили совершенно умышленно.

Помимо обнаружения проблемы с переполнением хипа исследователь сумел обойти брандмауэр несколькими путями, в том числе, симулируя взаимодействие с пользователем и обманывая правила. Уордл даже сравнил Little Snitch  со встроенным файрволом Windows, каким тот был десять лет назад. При этом исследователь признает, что Little Snitch в целом — это хороший продукт, которым он пользуется сам.

Подробно о найденных брешах Уордл обещает рассказать на конференции DEF CON, которая состоится в августе.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru