Софтодром   




В Drupal закрыли опасную уязвимость




Новости    Программы



Разработчики Drupal, популярной системы управления контентом (CMS), выпустили обновления 7.69, 8.7.11 и 8.8.1 для трех веток Drupal, содержащие патчи для нескольких уязвимостей, сообщает Threatpost.

Самая серьезная из этих уязвимостей была обнаружена в сторонней библиотеке Archive_Tar — CMS-система использует ее для архивирования файлов, содержимое которых требует интерпретации PHP.

Как отмечают эксперты, данная проблема представляет собой целый букет уязвимостей. Эксплуатация возможна лишь в том случае, когда настройки Drupal разрешают загрузку и обработку файлов в формате .tar, .tar.gz, .bz2 или .tlz.

Уязвимость обусловлена некорректной распаковкой архивов с символическими ссылками («симлинк»). Такая возможность позволяет перезаписать критически важные файлы на сервере, загрузив вредоносный tar-файл.

Использование симлинк для повышения привилегий в системе минувшим летом дважды продемонстрировал независимый исследователь Василий Кравец, а его коллега опубликовал свой PoC-код на GitHub. Разработчикам Archive_Tar посоветовали добавить опцию, позволяющую заблокировать обработку симлинк-файлов. Рекомендация была принята, и в начале декабря такая возможность появилась с выпуском версии 1.4.9 библиотеки.

Теперь это нововведение стало доступно и пользователям Drupal: разработчики CMS обновили Archive_Tar во всех поддерживаемых ветках (7.x, 8.7.x и 8.8.x).


Автор: Softodrom.ru
Дата:














Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2026 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта