27 Haziran'da yayınlanan güvenlik açığına göre; potansiyel saldırganlar ayıklanmamış NUL değerleri nedeniyle Windows'ta saldırı maksatlı ortam değişkenleri ayarlayabilirler.
Syscall.StartProcess ve os/exec.Cmd'de, NUL değerleri içeren geçersiz ortam değişkeni değerleri düzgün şekilde kontrol edilmemektedir. Bu nedenle, kötü amaçlı bir ortam değişkeni değeri, farklı bir ortam değişkeni için bir değer ayarlamak üzere bundan yararlanabilir. Örneğin, "A=B\x00C=D" ortam değişkeni dizisi, "A=B" ve "C=D" değişkenlerini ayarlar. (CVE-2022-41716)
Etkilenen Sistemler
Configuration 1
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* Up to (excluding) 1.18.8
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* From (including) 1.19.0 Up to (excluding) 1.19.3
Running on/with
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
-
CVE / CWE
CVE-2022-41716
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.