Categories: AMEAÇAS ATUAIS

Vulnerabilidade em destaque: execução de código, vulnerabilidades de divulgação de informações no conjunto de ferramentas F2FS

Vulnerabilidades descobertas por um pesquisador do Cisco Talos. Blog de Jon Munshaw.

F2FS é um conjunto de ferramentas de sistema de arquivos comumente encontrado em
dispositivos embutidos que cria, verifica e / ou corrige arquivos de sistema de arquivos compatível com Flash. Um invasor pode fornecer um arquivo malicioso ao alvo para acionar essas vulnerabilidades, causando uma variedade de condições negativas para o alvo.

De acordo com a política de divulgação coordenada da Cisco , estamos divulgando essas vulnerabilidades sem uma atualização do F2FS depois que a organização não conseguiu cumprir o prazo de 90 dias.

Detalhes de vulnerabilidade

Vulnerabilidade de divulgação de informações de verificação de sistema de arquivos F2fs-Tools F2fs.Fsck (TALOS-2020-1046 / CVE-2020-6104)

Existe uma vulnerabilidade de divulgação de informações que pode ser explorada na funcionalidade get_dnode_of_data do F2fs-Tools F2fs.Fsck 1.13. Um sistema de arquivos f2fs especialmente criado pode causar divulgação de informações, resultando na divulgação de informações confidenciais. Um invasor pode fornecer um arquivo malicioso para acionar esta vulnerabilidade.

Leia o comunicado de vulnerabilidade completo aqui para obter informações adicionais. 

Vulnerabilidade de execução de código de vários dispositivos F2fs-Tools F2fs.Fsck (TALOS-2020-1047 / CVE-2020-6105)

Existe uma vulnerabilidade de execução de código que pode ser explorada na funcionalidade de vários dispositivos do F2fs-Tools F2fs.Fsck 1.13. Um sistema de arquivos f2fs especialmente criado pode causar a substituição de informações, resultando em uma execução de código. Um invasor pode fornecer um arquivo malicioso para acionar esta vulnerabilidade.

Leia o comunicado de vulnerabilidade completo aqui para obter informações adicionais. 

Vulnerabilidade de divulgação de informações F2fs-Tools F2fs.Fsck init_node_manager (TALOS-2020-1048 / CVE-2020-6106)

Existe uma vulnerabilidade de divulgação de informações que pode ser explorada na funcionalidade init_node_manager do F2fs-Tools F2fs.Fsck 1.12 e 1.13. Um sistema de arquivos especialmente criado pode ser usado para divulgar informações. Um invasor pode fornecer um arquivo malicioso para acionar esta vulnerabilidade.

Leia o comunicado de vulnerabilidade completo aqui para obter informações adicionais. 

Vulnerabilidade de divulgação de informações F2fs-Tools F2fs.Fsck dev_read (TALOS-2020-1049 / CVE-2020-6107)

Existe uma vulnerabilidade de divulgação de informações que pode ser explorada na funcionalidade dev_read do F2fs-Tools F2fs.Fsck 1.13. Um sistema de arquivos f2fs especialmente criado pode causar uma leitura não inicializada, resultando em uma divulgação de informações. Um invasor pode fornecer um arquivo malicioso para acionar esta vulnerabilidade.

Leia o comunicado de vulnerabilidade completo aqui para obter informações adicionais. 

Vulnerabilidade de execução de código de vários dispositivos F2fs-Tools F2fs.Fsck (TALOS-2020-1050 / CVE-2020-6108)

Existe uma vulnerabilidade de execução de código que pode ser explorada na funcionalidade fsck_chk_orphan_node do F2fs-Tools F2fs.Fsck 1.13. Um sistema de arquivos f2fs especialmente criado pode causar um estouro de buffer de heap, resultando em uma execução de código. Um invasor pode fornecer um arquivo malicioso para acionar esta vulnerabilidade.

Leia o comunicado de vulnerabilidade completo aqui para obter informações adicionais. 

VERSÕES TESTADAS

Talos testou e confirmou que esta vulnerabilidade afeta a versão 1.13.0 do F2fs-Tools. O TALOS-2020-1048 também afeta a versão 1.12.0.

COBERTURA

As seguintes regras SNORTⓇ detectarão tentativas de exploração. Observe que regras adicionais podem ser lançadas em uma data futura e as regras atuais estão sujeitas a alterações pendentes de informações adicionais de vulnerabilidade. Para obter as informações mais recentes sobre as regras, consulte o seu Firepower Management Center ou Snort.org.

Regras do Snort: 53684, 53685, 53729 – 53732

Fonte: https://blog.talosintelligence.com/2020/10/vuln-spotlight-f2fs-tools-.html

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

2 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

2 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

2 meses ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 meses ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

4 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

4 meses ago