Podatność typu stack-based buffer overflow w module NSS nss-mymachines systemu systemd, obecna w funkcjach getpwnam i getgrnam. Ze względu na ocenę CVSS 9.8 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla systemów korzystających z tego modułu.
▸ Pokaż oryginał (EN)
Stack-based buffer overflow in the getpwnam and getgrnam functions of the NSS module nss-mymachines in systemd.
Błąd polega na nieprawidłowej obsłudze pamięci (CWE-119) w funkcjach getpwnam i getgrnam modułu NSS nss-mymachines. Odpowiednio spreparowane dane wejściowe mogą spowodować przepełnienie stosu (stack-based buffer overflow), co pozwala atakującemu na nadpisanie obszarów pamięci poza przydzielonym buforem. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem, w tym możliwość odczytu i modyfikacji danych oraz wywołania odmowy usługi (DoS). W zależności od kontekstu uruchomienia możliwe jest wykonanie dowolnego kodu (RCE) z uprawnieniami procesu obsługującego zapytania NSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium GitHub (commit cb31827d62066a04b02111df3052949fda4b6888). Zaleca się aktualizację systemd do wersji zawierającej wskazaną poprawkę. Do czasu wdrożenia patcha można rozważyć wyłączenie modułu nss-mymachines w konfiguracji NSS (/etc/nsswitch.conf).
Systemd Project systemd — wersje wskazane w referencjach producenta (moduł nss-mymachines).
Błąd został zgłoszony w Red Hat Bugzilla pod numerem 1284642 oraz w systemie issue tracker projektu systemd (issue #2002).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSystemd Project Systemd
APPSystemd Project223
Powiązane podatności
Use-after-free w systemd resolved-dns-stream.c (CVE-2022-2526)
Systemd — brak walidacji SNI i nazwy hosta w DNS over TLS (DoT)
Eskalacja uprawnień do root w systemd przez błąd parsowania nazwy użytkownika
systemd before 247 does not adequately block local privilege escalation for some Sudo configurations, e.g., pl...
A heap use-after-free vulnerability was found in systemd before version v245-rc1, where asynchronous Polkit qu...