Biblioteka XML Parser w Apache Xerces-C przed wersją 3.1.3 zawiera wiele podatności typu buffer overflow, które umożliwiają zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie awarii aplikacji. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Multiple buffer overflows in (1) internal/XMLReader.cpp, (2) util/XMLURL.cpp, and (3) util/XMLUri.cpp in the XML Parser library in Apache Xerces-C before 3.1.3 allow remote attackers to cause a denial of service (segmentation fault or memory corruption) or possibly execute arbitrary code via a crafted document.
Błędy przepełnienia bufora (buffer overflow) występują w trzech plikach biblioteki: internal/XMLReader.cpp, util/XMLURL.cpp oraz util/XMLUri.cpp. Atakujący może dostarczyć spreparowany dokument XML, którego przetworzenie przez podatną bibliotekę prowadzi do nadpisania pamięci poza przeznaczonym buforem. Skutkiem może być naruszenie integralności pamięci procesu (segmentation fault lub memory corruption), co otwiera możliwość wykonania arbitralnego kodu.
Atakujący może doprowadzić do awarii aplikacji (DoS) lub, w sprzyjających warunkach, wykonać dowolny kod na serwerze przetwarzającym dokument XML (RCE). Możliwa jest pełna utrata poufności, integralności i dostępności systemu.
Należy zaktualizować Apache Xerces-C do wersji 3.1.3 lub nowszej. Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje dostępne w repozytoriach pakietów (ogłoszone w kwietniu 2016 r.). Należy również zaktualizować wszelkie aplikacje i systemy wbudowane (np. firmware) korzystające z podatnej wersji biblioteki, zgodnie z referencjami producenta.
Apache Xerces-C we wszystkich wersjach przed 3.1.3, a także produkty korzystające z tej biblioteki — w tym Fedora (kilka wydań) oraz Samsung X14J Firmware.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject222324Samsung X14j Firmware
OSSamsungt-ms14jakucb-1102.5
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape