W Erlang/OTP 18.x wykryto podatność typu heap overflow podczas kompilacji wyrażeń regularnych. Błąd umożliwia zdalnemu atakującemu odczyt i zapis do dowolnych obszarów pamięci procesu, co stanowi poważne zagrożenie dla integralności i poufności systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in Erlang/OTP 18.x. Erlang's generation of compiled regular expressions is vulnerable to a heap overflow. Regular expressions using a malformed extpattern can indirectly specify an offset that is used as an array index. This ordinal permits arbitrary regions within the erts_alloc arena to be both read and written to.
Podatność wynika z nieprawidłowej obsługi zniekształconych wzorców extpattern podczas generowania skompilowanych wyrażeń regularnych. Taki wzorzec może pośrednio wskazywać wartość używaną jako indeks tablicy, która wykracza poza przydzielony bufor na stercie (heap). Pozwala to na odczyt i zapis do dowolnych obszarów w obrębie areny pamięci zarządzanej przez erts_alloc.
Atakujący może uzyskać możliwość odczytu i zapisu do dowolnych regionów pamięci procesu, co może prowadzić do wykonania dowolnego kodu, ujawnienia poufnych danych lub destabilizacji działającej aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (pull request #1108 w repozytorium erlang/otp na GitHub). Dotyczy również użytkowników systemów Ubuntu — patrz USN-3571-1.
Erlang/OTP w wersji 18.x
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HErlang Erlang\/otp
APPErlang18.018.0.118.0.218.0.318.118.1.118.1.218.1.318.1.418.1.518.218.2.118.2.218.2.318.2.4+ 48 więcej
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
The Erlang/OTP ssl TLS 1.2 (and earlier) and DTLS client does not verify that the cipher suite selected by the...
Erlang/OTP – obejście uwierzytelniania klienta w SSL/TLS/DTLS
Integer Underflow w dekoderze ETF Erlang/OTP — DoS przez abort węzła
Erlang/OTP TLS/DTLS: nieskończona rekurencja przy cross-signed certyfikatach (DoS)