CRITICAL🇬🇧 English

CVE-2011-2337

Błędny typ wartości zwracanej przez strlen w WebKit na platformach 64-bit

CVSS 9.8v3.1pub. 2019-11-07upd. 2024-11-21

W silniku WebKit, używanym przez Google Chrome przed wersją Blink M12, na platformach 64-bitowych stosowany jest nieprawidłowy typ danych dla wartości zwracanej przez funkcję strlen. Błąd klasyfikowany jest jako krytyczny ze względu na potencjalną możliwość wykonania kodu bez żadnej interakcji użytkownika.

Pokaż oryginał (EN)

A wrong type is used for a return value from strlen in WebKit in Google Chrome before Blink M12 on 64-bit platforms.

🤖 Analiza AI
Jak działa

Podatność (CWE-704 – nieprawidłowa konwersja typów) polega na tym, że wynik funkcji strlen, który na platformach 64-bitowych powinien być przechowywany w typie odpowiednim dla pełnego zakresu 64-bitowego adresu pamięci, jest zapisywany w typie o mniejszej szerokości. Taka niezgodność typów może prowadzić do błędów obcięcia wartości, nieprawidłowych obliczeń rozmiarów buforów lub nieoczekiwanego zachowania podczas przetwarzania ciągów znaków. Błąd ten dotyka wyłącznie wersji 64-bitowych.

Skutki

Atakujący może potencjalnie spowodować wykonanie dowolnego kodu (RCE) lub inne niekontrolowane zachowanie aplikacji, co w kontekście przeglądarki internetowej oznacza możliwość przejęcia kontroli nad systemem ofiary bez jej wiedzy.

Mitygacja

Należy zaktualizować Google Chrome do wersji co najmniej Blink M12 lub wyższej. Poprawki zostały wprowadzone w zestawach zmian repozytorium WebKit: changeset 86106 oraz changeset 86173.

Kogo dotyczy

Google Chrome z silnikiem WebKit przed wersją Blink M12 na platformach 64-bitowych

Uwagi

Podatność dotyczy wyłącznie platform 64-bitowych. Pomimo daty publikacji CVE wynoszącej 2019-11-07, poprawki w repozytorium WebKit (changeset 86106 i 86173) oraz powiązany raport błędu Chromium (issue 82152) wskazują na znacznie wcześniejsze faktyczne odkrycie i naprawę podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Blink

    APP
    Google
    < m12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2011-1460CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe rzutowanie typu w WebKit (RenderBlock) w Google Chrome przed Blink M11

CVE-2011-2335HIGH7.5ten sam produkt

A double-free vulnerability exists in WebKit in Google Chrome before Blink M12 in the WebCore::CSSSelector fun...

CVE-2011-1298HIGH7.5ten sam produkt

An Integer Overflow exists in WebKit in Google Chrome before Blink M11 in the macOS WebCore::GraphicsContext::...

CVE-2011-1803MEDIUM6.5ten sam produkt

An issue exists in third_party/WebKit/Source/WebCore/svg/animation/SVGSMILElement.h in WebKit in Google Chrome...

CVE-2011-1802MEDIUM6.5ten sam produkt

WebKit in Google Chrome before Blink M11 and M12 does not properly handle counter nodes, which allows remote a...