CRITICAL🇬🇧 English

CVE-2015-7510

Stack-based buffer overflow w module nss-mymachines systemu systemd

CVSS 9.8v3.0pub. 2017-09-25upd. 2026-05-13

Podatność typu stack-based buffer overflow w module NSS nss-mymachines systemu systemd, obecna w funkcjach getpwnam i getgrnam. Ze względu na ocenę CVSS 9.8 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla systemów korzystających z tego modułu.

Pokaż oryginał (EN)

Stack-based buffer overflow in the getpwnam and getgrnam functions of the NSS module nss-mymachines in systemd.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze pamięci (CWE-119) w funkcjach getpwnam i getgrnam modułu NSS nss-mymachines. Odpowiednio spreparowane dane wejściowe mogą spowodować przepełnienie stosu (stack-based buffer overflow), co pozwala atakującemu na nadpisanie obszarów pamięci poza przydzielonym buforem. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym systemem, w tym możliwość odczytu i modyfikacji danych oraz wywołania odmowy usługi (DoS). W zależności od kontekstu uruchomienia możliwe jest wykonanie dowolnego kodu (RCE) z uprawnieniami procesu obsługującego zapytania NSS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium GitHub (commit cb31827d62066a04b02111df3052949fda4b6888). Zaleca się aktualizację systemd do wersji zawierającej wskazaną poprawkę. Do czasu wdrożenia patcha można rozważyć wyłączenie modułu nss-mymachines w konfiguracji NSS (/etc/nsswitch.conf).

Kogo dotyczy

Systemd Project systemd — wersje wskazane w referencjach producenta (moduł nss-mymachines).

Uwagi

Błąd został zgłoszony w Red Hat Bugzilla pod numerem 1284642 oraz w systemie issue tracker projektu systemd (issue #2002).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Systemd Project Systemd

    APP
    Systemd Project
    223
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-2526CRITICAL9.8PL ✓ten sam produkt

Use-after-free w systemd resolved-dns-stream.c (CVE-2022-2526)

CVE-2018-21029CRITICAL9.8PL ✓ten sam produkt

Systemd — brak walidacji SNI i nazwy hosta w DNS over TLS (DoT)

CVE-2017-1000082CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w systemd przez błąd parsowania nazwy użytkownika

CVE-2023-26604HIGH7.8ten sam produkt

systemd before 247 does not adequately block local privilege escalation for some Sudo configurations, e.g., pl...

CVE-2020-1712HIGH7.8ten sam produkt

A heap use-after-free vulnerability was found in systemd before version v245-rc1, where asynchronous Polkit qu...