PT-2021-5823 · Gnome+9 · Gnome Glib+9

CVE-2021-28153

·

Publicado

2021-03-10

·

Atualizado

2024-02-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do GNOME GLib anteriores à 2.66.8
Descrição
Foi detectada uma falha no GNOME GLib quando a função g file replace() é utilizada com G FILE CREATE REPLACE DESTINATION para substituir um caminho que é um link simbólico pendente. Isso cria incorretamente o destino do link simbólico como um arquivo vazio, o que poderia ter relevância para a segurança se o link simbólico for controlado por um invasor. Se o caminho for um link simbólico para um arquivo que já existe, o conteúdo desse arquivo permanece inalterado. A vulnerabilidade pode permitir que um invasor remoto comprometa a integridade dos dados sem precisar de privilégios de root.
Recomendações
Para versões do GNOME GLib anteriores à 2.66.8, atualize para a versão 2.66.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função g file replace() com G FILE CREATE REPLACE DESTINATION ao lidar com links simbólicos pendentes para minimizar o risco de exploração.

Exploit

Correção

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4385
ALSA-2022:8418
ALT-PU-2021-1517
AZL-6439
BDU:2022-00320
CESA-2021_4385
CVE-2021-28153
DLA-3044-1
MGASA-2021-0162
MGASA-2021-0318
OESA-2021-1164
OPENSUSE-SU-2022_1455-1
OPENSUSE-SU-2023_0174-1
RHSA-2021:4385
RHSA-2021_4385
RHSA-2022:8418
RHSA-2022_8418
RLSA-2021:4385
SUSE-SU-2022:1455-1
SUSE-SU-2022:1455-2
SUSE-SU-2022:1758-1
SUSE-SU-2022:1758-2
SUSE-SU-2022_1455-1
SUSE-SU-2022_1455-2
SUSE-SU-2022_1758-1
SUSE-SU-2022_1758-2
SUSE-SU-2023:0174-1
SUSE-SU-2023:3535-1
SUSE-SU-2023_0174-1
SUSE-SU-2023_3535-1
USN-4764-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gnome Glib
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu