Biblioteka modulemd w wersji 1.3.1 i wcześniejszych używa niebezpiecznej funkcji do przetwarzania danych dostarczanych z zewnątrz, co prowadzi do zdalnego wykonania kodu (RCE). Podatność uzyskała najwyższy poziom krytyczności CVSS 9.8, co oznacza możliwość przejęcia systemu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
modulemd 1.3.1 and earlier uses an unsafe function for processing externally provided data, leading to remote code execution.
Podatność wynika z użycia niebezpiecznej funkcji (CWE-242) do obsługi zewnętrznie dostarczanych danych wejściowych, przy jednoczesnym braku właściwej ich walidacji (CWE-20). Atakujący może dostarczyć spreparowane dane, które zostaną przetworzone przez tę funkcję w sposób niekontrolowany, umożliwiając wykonanie dowolnego kodu w kontekście aplikacji. Ze względu na wektor sieciowy (AV:N) oraz brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może zostać przeprowadzony zdalnie bez żadnych dodatkowych warunków wstępnych.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE), co skutkuje naruszeniem poufności, integralności i dostępności danych oraz zasobów systemowych.
Należy zaktualizować bibliotekę modulemd do wersji wyższej niż 1.3.1. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://pagure.io/modulemd/issue/55).
Redhat Modulemd w wersji 1.3.1 i wcześniejszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Modulemd
APPRedhat≤ 1.3.1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS
RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu
Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)