Biblioteka tinysvcmdns w wersji 2016-07-18 zawiera podatność typu heap overflow, która pozwala atakującemu na nadpisanie dowolnej ilości danych na stercie. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atak może być przeprowadzony zdalnie.
▸ Pokaż oryginał (EN)
An exploitable heap overflow vulnerability exists in the tinysvcmdns library version 2016-07-18. A specially crafted packet can make the library overwrite an arbitrary amount of data on the heap with attacker controlled values. An attacker needs send a dns packet to trigger this vulnerability.
Atakujący wysyła specjalnie spreparowany pakiet DNS do systemu korzystającego z podatnej biblioteki tinysvcmdns. Pakiet ten powoduje przepełnienie bufora na stercie (heap overflow), w wyniku czego biblioteka nadpisuje dowolną ilość danych pamięci wartościami kontrolowanymi przez atakującego. Podatność sklasyfikowana jest jako CWE-119 (nieprawidłowe ograniczenie operacji w obrębie bufora pamięci).
Atakujący może uzyskać pełną kontrolę nad procesem lub systemem poprzez nadpisanie krytycznych struktur danych w pamięci, co może prowadzić do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub całkowitej niedostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki tinysvcmdns do wersji pozbawionej tej podatności oraz ograniczenie dostępu sieciowego do usług DNS korzystających z tej biblioteki na poziomie firewall.
Biblioteka tinysvcmdns w wersji 2016-07-18 projektu Tinysvcmdns Project.
Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2017-0439. Ocena CVSS wynosi maksymalne 10.0, co wskazuje na pełny wpływ na poufność, integralność i dostępność przy zerowych wymaganiach po stronie atakującego.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTinysvcmdns Project Tinysvcmdns
APPTinysvcmdns Project2016-07-18
Powiązane podatności
Tinysvcmdns: odczyt pamięci i crash serwera przy przetwarzaniu pakietu mDNS
In tinysvcmdns through 2018-01-16, a maliciously crafted mDNS (Multicast DNS) packet triggers an infinite loop...
An exploitable NULL pointer dereference vulnerability exists in the tinysvcmdns library version 2017-11-05. A ...