CRITICAL🇬🇧 English

CVE-2017-1002157

RCE w Redhat Modulemd — użycie niebezpiecznej funkcji do przetwarzania danych zewnętrznych

CVSS 9.8v3.1pub. 2019-01-10upd. 2024-11-21

Biblioteka modulemd w wersji 1.3.1 i wcześniejszych używa niebezpiecznej funkcji do przetwarzania danych dostarczanych z zewnątrz, co prowadzi do zdalnego wykonania kodu (RCE). Podatność uzyskała najwyższy poziom krytyczności CVSS 9.8, co oznacza możliwość przejęcia systemu bez uwierzytelnienia.

Pokaż oryginał (EN)

modulemd 1.3.1 and earlier uses an unsafe function for processing externally provided data, leading to remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia niebezpiecznej funkcji (CWE-242) do obsługi zewnętrznie dostarczanych danych wejściowych, przy jednoczesnym braku właściwej ich walidacji (CWE-20). Atakujący może dostarczyć spreparowane dane, które zostaną przetworzone przez tę funkcję w sposób niekontrolowany, umożliwiając wykonanie dowolnego kodu w kontekście aplikacji. Ze względu na wektor sieciowy (AV:N) oraz brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może zostać przeprowadzony zdalnie bez żadnych dodatkowych warunków wstępnych.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE), co skutkuje naruszeniem poufności, integralności i dostępności danych oraz zasobów systemowych.

Mitygacja

Należy zaktualizować bibliotekę modulemd do wersji wyższej niż 1.3.1. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://pagure.io/modulemd/issue/55).

Kogo dotyczy

Redhat Modulemd w wersji 1.3.1 i wcześniejszych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Modulemd

    APP
    Redhat
    ≤ 1.3.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam vendor

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam vendor

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)