Funkcja slap_modrdn2mods w OpenLDAP 2.4.22 nie sprawdza wartości zwracanej przez smr_normalize, co umożliwia zdalnemu atakującemu wywołanie awarii procesu (segmentation fault) lub wykonanie dowolnego kodu. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
The slap_modrdn2mods function in modrdn.c in OpenLDAP 2.4.22 does not check the return value of a call to the smr_normalize function, which allows remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a modrdn call with an RDN string containing invalid UTF-8 sequences, which triggers a free of an invalid, uninitialized pointer in the slap_mods_free function, as demonstrated using the Codenomicon LDAPv3 test suite.
Atakujący wysyła żądanie modrdn (zmiana nazwy wyróżniającej) zawierające ciąg RDN z nieprawidłowymi sekwencjami UTF-8. Funkcja slap_modrdn2mods wywołuje smr_normalize, ale nie weryfikuje wyniku tego wywołania. W efekcie funkcja slap_mods_free próbuje zwolnić nieprawidłowy, niezainicjalizowany wskaźnik, co prowadzi do błędu segmentation fault lub potencjalnie do wykonania arbitralnego kodu. Podatność zademonstrowano przy użyciu zestawu testowego Codenomicon LDAPv3.
Atakujący może zdalnie wywołać awarię usługi LDAP (DoS) lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu OpenLDAP.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w tym aktualizacje wydane przez Apple (biuletyn z listopada 2010), openSUSE (sierpień 2010) oraz VMware. Zaleca się jak najszybsze wdrożenie poprawek ze względu na krytyczny poziom CVSS.
OpenLDAP 2.4.22; dotknięte systemy to m.in. VMware ESXi, openSUSE oraz Apple Mac OS X (w wersjach wskazanych w referencjach producenta).
Podatność zademonstrowano przy użyciu zestawu testowego Codenomicon LDAPv3, co potwierdza jej praktyczną exploitowalność w warunkach testowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Mac Os X
OSApple10.6.0 – 10.6.5 (bez)Apple Mac Os X Server
OSApple10.6.0 – 10.6.5 (bez)Openldap
APPOpenldap2.4.22Opensuse
OSOpensuse11.0VMware ESXi
OSVmware4.04.1
Powiązane podatności
VMware ESXi/Workstation: TOCTOU umożliwia ucieczkę z VM przez VMX process
Zdalne wykonanie kodu przez błąd logiczny w systemach Apple (RCE)
Zdalne wykonanie kodu (RCE) w Apple iOS, iPadOS i macOS
VMware ESXi OpenSLP — use-after-free umożliwiający RCE (CVE-2020-3992)
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS