CRITICAL🇬🇧 English

CVE-2017-12087

Heap overflow w bibliotece tinysvcmdns umożliwiający zapis dowolnych danych

CVSS 10.0v3.0pub. 2018-04-24upd. 2024-11-21

Biblioteka tinysvcmdns w wersji 2016-07-18 zawiera podatność typu heap overflow, która pozwala atakującemu na nadpisanie dowolnej ilości danych na stercie. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atak może być przeprowadzony zdalnie.

Pokaż oryginał (EN)

An exploitable heap overflow vulnerability exists in the tinysvcmdns library version 2016-07-18. A specially crafted packet can make the library overwrite an arbitrary amount of data on the heap with attacker controlled values. An attacker needs send a dns packet to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet DNS do systemu korzystającego z podatnej biblioteki tinysvcmdns. Pakiet ten powoduje przepełnienie bufora na stercie (heap overflow), w wyniku czego biblioteka nadpisuje dowolną ilość danych pamięci wartościami kontrolowanymi przez atakującego. Podatność sklasyfikowana jest jako CWE-119 (nieprawidłowe ograniczenie operacji w obrębie bufora pamięci).

Skutki

Atakujący może uzyskać pełną kontrolę nad procesem lub systemem poprzez nadpisanie krytycznych struktur danych w pamięci, co może prowadzić do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub całkowitej niedostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki tinysvcmdns do wersji pozbawionej tej podatności oraz ograniczenie dostępu sieciowego do usług DNS korzystających z tej biblioteki na poziomie firewall.

Kogo dotyczy

Biblioteka tinysvcmdns w wersji 2016-07-18 projektu Tinysvcmdns Project.

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2017-0439. Ocena CVSS wynosi maksymalne 10.0, co wskazuje na pełny wpływ na poufność, integralność i dostępność przy zerowych wymaganiach po stronie atakującego.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Tinysvcmdns Project Tinysvcmdns

    APP
    Tinysvcmdns Project
    2016-07-18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-9748CRITICAL9.1PL ✓ten sam produkt

Tinysvcmdns: odczyt pamięci i crash serwera przy przetwarzaniu pakietu mDNS

CVE-2019-9747HIGH7.5ten sam produkt

In tinysvcmdns through 2018-01-16, a maliciously crafted mDNS (Multicast DNS) packet triggers an infinite loop...

CVE-2017-12130HIGH7.5ten sam produkt

An exploitable NULL pointer dereference vulnerability exists in the tinysvcmdns library version 2017-11-05. A ...