CRITICAL✓ PATCH🇬🇧 English

CVE-2002-0391

Integer overflow w xdr_array — zdalne wykonanie kodu przez RPC

CVSS 9.8v3.1pub. 2002-08-12upd. 2026-04-16

Podatność integer overflow w funkcji xdr_array bibliotek SunRPC (libc, glibc, dietlibc) umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Zagrożone są serwery RPC działające na popularnych systemach operacyjnych, w tym FreeBSD, OpenBSD i Sun Solaris.

Pokaż oryginał (EN)

Integer overflow in xdr_array function in RPC servers for operating systems that use libc, glibc, or other code based on SunRPC including dietlibc, allows remote attackers to execute arbitrary code by passing a large number of arguments to xdr_array through RPC services such as rpc.cmsd and dmispd.

🤖 Analiza AI
Jak działa

Funkcja xdr_array odpowiedzialna za serializację danych w protokole RPC nie waliduje poprawnie rozmiaru przekazywanej tablicy argumentów, co prowadzi do integer overflow. Atakujący przesyła specjalnie spreparowane żądanie RPC zawierające bardzo dużą liczbę argumentów, powodując przepełnienie liczby całkowitej przy obliczaniu rozmiaru bufora. Skutkuje to nieprawidłową alokacją pamięci, którą napastnik może następnie wykorzystać do nadpisania obszarów pamięci i wykonania złośliwego kodu. Podatność można eksploitować przez usługi RPC takie jak rpc.cmsd oraz dmispd.

Skutki

Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez wykonanie dowolnego kodu (RCE), co może skutkować przejęciem systemu, utratą danych lub naruszeniem poufności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producenci tacy jak Caldera, NetBSD i SGI opublikowali własne biuletyny bezpieczeństwa z poprawkami. Dodatkowo zaleca się ograniczenie dostępu do portów RPC za pomocą firewall oraz wyłączenie zbędnych usług RPC (rpc.cmsd, dmispd) jeśli nie są wymagane.

Kogo dotyczy

Systemy operacyjne wykorzystujące libc, glibc, dietlibc lub inne implementacje oparte na SunRPC: FreeBSD, OpenBSD, Sun Solaris, Sun SunOS oraz inne dystrybucje i systemy oparte na tych bibliotekach (m.in. Caldera OpenLinux, NetBSD, SGI IRIX, AIX)

Uwagi

Podatność dotyczy szerokiego ekosystemu systemów opartych na SunRPC — nie tylko systemów wymienionych w metadanych, ale potencjalnie każdego systemu korzystającego z libc/glibc z obsługą RPC. Biuletyny bezpieczeństwa zostały opublikowane przez Caldera, NetBSD, SGI oraz IBM (AIX).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freebsd

    OS
    Freebsd
    ≤ 4.6.1
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Nt

    OS
    Microsoft
    4.0
  • Microsoft Windows Xp

    OS
    Microsoft
    wszystkie wersje
  • Openbsd

    OS
    Openbsd
    3.1
  • Sun Solaris

    OS
    Sun
    2.69.0
  • Sun Sunos

    OS
    Sun
    5.5.15.75.8
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2014-1776CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2024-10934CRITICAL9.2PL ✓ten sam produkt

Double free i niezainicjowana zmienna w implementacji NFS systemu OpenBSD

CVE-2024-43102CRITICAL10.0PL ✓ten sam produkt

FreeBSD UMTX_SHM_DESTROY: use-after-free umożliwiający RCE lub ucieczkę z sandboxa

CVE-2024-29937CRITICAL9.8PL ✓ten sam produkt

RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu