Oct 26, 2022

Known Exploited Vulnerabilities Catalog 10/20, 24, 25

CVE-2022-41352           Zimbra Collaboration (ZCS)

Zimbra Collaboration (ZCS) Arbitrary File Upload Vulnerability

2022-10-20

Zimbra Collaboration (ZCS) allows an attacker to upload arbitrary files using cpio package to gain incorrect access to any other user accounts.

Zimbra Collaboration (ZCS) は、攻撃者が cpio パッケージを使用して任意のファイルをアップロードし、他のユーザーアカウントに不正にアクセスすることを可能にします

Apply updates per vendor instructions by 2022-11-10.

2022-11-10までに、ベンダーの指示に従いアップデートを適用してください。

https://wiki.zimbra.com/wiki/Security_Center

 

CVE-2021-3493              Linux    Kernel

Linux Kernel Privilege Escalation Vulnerability

2022-10-20

The overlayfs stacking file system in Linux kernel does not properly validate the application of file capabilities against user namespaces, which could lead to privilege escalation.

Linux カーネルの overlayfs スタッキングファイルシステムは、ユーザーネームスペースに対するファイル機能の適用を適切に検証していないため、特権の昇格につながる可能性があります。

Apply updates per vendor instructions by 2022-11-10.

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7c03e2cda4a584cadc398e8f6641ca9988a39d52

 

CVE-2020-3433              Cisco    AnyConnect Secure

Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability

2022-10-24

Cisco AnyConnect Secure Mobility Client for Windows interprocess communication (IPC) channel allows for insufficient validation of resources that are loaded by the application at run time. An attacker with valid credentials on Windows could execute code on the affected machine with SYSTEM privileges.

Cisco AnyConnect Secure Mobility Client for Windowsのプロセス間通信(IPC)チャネルでは、アプリケーションによって実行時にロードされるリソースの検証が不十分です。Windows の有効な認証情報を持つ攻撃者が、影響を受けるマシンで SYSTEM 権限でコードを実行する可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-anyconnect-dll-F26WwJW

 

CVE-2020-3153              Cisco    AnyConnect Secure

Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability

2022-10-24

Cisco AnyConnect Secure Mobility Client for Windows allows for incorrect handling of directory paths. An attacker with valid credentials on Windows would be able to copy malicious files to arbitrary locations with system level privileges. This could include DLL pre-loading, DLL hijacking, and other related attacks.

Cisco AnyConnect Secure Mobility Client for Windowsでは、ディレクトリパスの不正な処理が可能です。Windows上で有効な認証情報を持つ攻撃者は、システムレベルの権限で悪意のあるファイルを任意の場所にコピーできるようになります。これには、DLLプリロード、DLLハイジャック、およびその他の関連する攻撃が含まれる可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-win-path-traverse-qO4HWBsj

 

----------------------------------------------

 

CVE-2018-19323           GIGABYTE         Multiple Products

GIGABYTE Multiple Products Privilege Escalation Vulnerability

2022-10-24

The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.           

GIGABYTE App CenterAORUS Graphics EngineXTREME Gaming Engine、および OC GURU  GPCIDrv および GDrv 低レベルドライバーは、任意の物理メモリを読み書きする機能を公開します。この問題を利用すると、ローカルの攻撃者が特権を昇格させることができる可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://www.gigabyte.com/Support/Security/1801

 

CVE-2018-19322           GIGABYTE         Multiple Products

GIGABYTE Multiple Products Code Execution Vulnerability

2022-10-24

The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU II expose functionality to read/write data from/to IO ports. This could be leveraged in a number of ways to ultimately run code with elevated privileges.

GIGABYTE App CenterAORUS Graphics EngineXTREME Gaming Engine、および OC GURU II  GPCIDrv および GDrv ローレベルドライバーは、IO ポートから/へのデータの読み取り/書き込み機能を公開します。これは、最終的に昇格した特権でコードを実行するために、様々な方法で活用される可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://www.gigabyte.com/Support/Security/1801

 

CVE-2018-19321           GIGABYTE         Multiple Products

GIGABYTE Multiple Products Privilege Escalation Vulnerability

2022-10-24

The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU II expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.

GIGABYTE App CenterAORUS Graphics EngineXTREME Gaming EngineOC GURU II  GPCIDrv および GDrv 低レベルドライバーは、任意の物理メモリを読み書きする機能を公開します。この機能を利用すると、ローカル攻撃者が特権を昇格させる可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://www.gigabyte.com/Support/Security/1801

 

CVE-2018-19320           GIGABYTE         Multiple Products

GIGABYTE Multiple Products Unspecified Vulnerability

2022-10-24

The GDrv low-level driver in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU II exposes ring0 memcpy-like functionality that could allow a local attacker to take complete control of the affected system.

GIGABYTE App CenterAORUS Graphics EngineXTREME Gaming Engine、および OC GURU II  GDrv 低レベルドライバは、ring0 memcpy に似た機能を公開し、ローカル攻撃者が冒されたシステムを完全に制御できるようになる可能性があります。

Apply updates per vendor instructions by 2022-11-14.

https://www.gigabyte.com/Support/Security/1801

 

----------------------------------------------

 

CVE-2022-42827           Apple    iOS and iPadOS

Apple iOS and iPadOS Out-of-Bounds Write Vulnerability

2022-10-25

Apple iOS and iPadOS kernel contain an out-of-bounds write vulnerability which can allow an application to perform code execution with kernel privileges.

Apple iOS および iPadOS のカーネルには、境界外書き込みの脆弱性があり、アプリケーションがカーネル特権でコード実行を行う可能性があります。

Apply updates per vendor instructions by 2022-11-15.

https://support.apple.com/en-us/HT213489

 

About the security content of iOS 16.1 and iPadOS 16

It says ...

"Kernel

Available for: iPhone 8 and later, iPad Pro (all models), iPad Air 3rd generation and later, iPad 5th generation and later, iPad mini 5th generation and later

Impact: An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited.

Description: An out-of-bounds write issue was addressed with improved bounds checking.

..."

「カーネル

対象製品:iPhone 8以降、iPad Pro(全モデル)、iPad Air3世代以降、iPad5世代以降、iPad mini5世代以降

影響:アプリケーションによって、カーネル権限で任意のコードを実行される可能性があります。Apple は、この問題が活発に悪用されている可能性があるという報告を認識しています。

説明:境界外への書き込みの問題は、境界チェックを改善することで対処しました。

... 」


No comments: