EmbedThis GoAhead Webserver w wersji 4.0.0 zawiera podatność typu NULL pointer dereference w module obsługi CGI, prowadzącą do uszkodzenia pamięci lub odmowy usługi. Pomimo klasyfikacji CRITICAL (CVSS 9.8) podatność może umożliwić dalsze skutki wykraczające poza samo DoS.
▸ Pokaż oryginał (EN)
EmbedThis GoAhead Webserver version 4.0.0 is vulnerable to a NULL pointer dereference in the CGI handler resulting in memory corruption or denial of service.
Błąd polega na wyłuskaniu wskaźnika NULL (CWE-476) w kodzie obsługującym żądania CGI wbudowanego serwera WWW GoAhead. Gdy aplikacja próbuje odwołać się do niezainicjowanego lub brakującego wskaźnika podczas przetwarzania żądania CGI, dochodzi do nieprawidłowego dostępu do pamięci. Skutkuje to awaryjnym zakończeniem procesu serwera (DoS) lub potencjalnym uszkodzeniem pamięci, co przy ocenie CVSS 9.8 sugeruje możliwość dalszego wpływu na poufność i integralność danych.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do odmowy usługi (crash serwera) lub uszkodzenia pamięci procesu, co przy ocenie CVSS 9.8 wskazuje na potencjalne ryzyko utraty poufności i integralności danych.
Należy zastosować patch dostępny w repozytorium producenta (commit 5e6be61e42448f503e75e287dc332b1ecbf2a665) lub zaktualizować GoAhead do wersji wyższej niż 4.0.0 zgodnie z referencjami producenta. Zaleca się również ograniczenie dostępu do interfejsu CGI serwera za pomocą firewall do zaufanych źródeł.
EmbedThis GoAhead Webserver w wersji 4.0.0
Podatność została zgłoszona poprzez pull request #258 w repozytorium GitHub producenta i naprawiona committem 5e6be61e42448f503e75e287dc332b1ecbf2a665. Data publikacji CVE: 2018-01-03.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmbedthis Goahead
APPEmbedthis4.0.0
Powiązane podatności
GoAhead WebServer: niewystarczająca entropia nonce w uwierzytelnianiu HTTP Digest
Embedthis GoAhead: brute-force hasła HTTP Basic Auth przez timing attack
GoAhead: tunelowanie zmiennych środowiskowych do skryptów CGI przez upload pliku
GoAhead Web Server: RCE przez use-after-free w obsłudze multipart/form-data
Ujawnienie hasła konfiguracyjnego w kamerach IP przez GoAhead