Podatność w pliku xpointer.c biblioteki libxml2 (przed wersją 2.9.5) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi. Błąd wynika z braku blokady węzłów przestrzeni nazw (namespace nodes) w zakresach XPointer, co prowadzi do use-after-free i uszkodzenia pamięci.
▸ Pokaż oryginał (EN)
xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.
Biblioteka libxml2 nie zabrania stosowania węzłów przestrzeni nazw (namespace nodes) podczas przetwarzania zakresów XPointer w dokumentach XML. Atakujący może przesłać specjalnie spreparowany dokument XML, który wyzwala błąd use-after-free — sytuację, w której program odwołuje się do już zwolnionego obszaru pamięci. Prowadzi to do uszkodzenia pamięci (memory corruption), które może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu.
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie (RCE) lub spowodować awarię aplikacji korzystającej z libxml2 (DoS). W przypadku udanego RCE możliwe jest przejęcie pełnej kontroli nad urządzeniem.
Należy zaktualizować libxml2 do wersji 2.9.5 lub nowszej. W przypadku produktów Apple: zaktualizować iOS do wersji 10 lub nowszej, OS X do wersji 10.12 lub nowszej, tvOS do wersji 10 lub nowszej, watchOS do wersji 3 lub nowszej — zgodnie z biuletynami bezpieczeństwa Apple opublikowanymi we wrześniu 2016 r.
libxml2 przed wersją 2.9.5; Apple iOS przed wersją 10; Apple OS X przed wersją 10.12; Apple tvOS przed wersją 10; Apple watchOS przed wersją 3 oraz inne produkty wykorzystujące podatną wersję libxml2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple iOS
OSApple< 10.0Apple Mac Os X
OSApple< 10.12Apple tvOS
OSApple< 10.0Apple watchOS
OSApple< 3.0Xmlsoft Libxml2
APPXmlsoft< 2.9.5
Powiązane podatności
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki
Use-after-free w Apple iOS/iPadOS/macOS — privilege escalation przez aplikację