CRITICAL🇬🇧 English

CVE-2017-17833

OpenSLP — uszkodzenie pamięci sterty umożliwiające RCE lub DoS

CVSS 9.8v3.0pub. 2018-04-23upd. 2024-11-21

OpenSLP w gałęziach kodu 1.0.2 i 1.1.0 zawiera błąd uszkodzenia pamięci sterty (heap corruption), który może prowadzić do zdalnego wykonania kodu lub odmowy usługi. Podatność otrzymała krytyczną ocenę CVSS 9.8, co wskazuje na wysokie ryzyko dla systemów z uruchomioną usługą SLP.

Pokaż oryginał (EN)

OpenSLP releases in the 1.0.2 and 1.1.0 code streams have a heap-related memory corruption issue which may manifest itself as a denial-of-service or a remote code-execution vulnerability.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jest jako CWE-119 (nieprawidłowe ograniczenie operacji w obrębie bufora pamięci). Błąd dotyczy obszaru pamięci sterty (heap) i może zostać wywołany zdalnie bez uwierzytelnienia oraz bez interakcji ze strony użytkownika. W zależności od warunków eksploatacji może objawiać się jako uszkodzenie danych w pamięci procesu, co prowadzi do jego niestabilności lub przejęcia przepływu sterowania.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do odmowy usługi (DoS) lub zdalnego wykonania kodu (RCE) na podatnym systemie, co w najgorszym przypadku oznacza pełne przejęcie kontroli nad serwerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne są errata Red Hat (RHSA-2018:2240, RHSA-2018:2308), biuletyn Debian LTS (debian-lts-announce/2018/04/msg00029) oraz poradnik Lenovo (LEN-18247). Zaleca się aktualizację pakietu OpenSLP do wersji załatanej przez dystrybucję lub dostawcę sprzętu. Jeśli aktualizacja nie jest możliwa, należy rozważyć wyłączenie usługi SLP lub ograniczenie do niej dostępu sieciowego za pomocą firewall.

Kogo dotyczy

OpenSLP w gałęziach kodu 1.0.2 oraz 1.1.0; dotyczy również pakietów dostarczanych przez Debian Linux, Ubuntu Linux oraz produkty Lenovo korzystające z OpenSLP

Uwagi

Podatność opisana jest w biuletynie bezpieczeństwa Lenovo (LEN-18247), co wskazuje na jej wpływ również na urządzenia tego producenta korzystające z OpenSLP.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.04
  • Debian

    OS
    Debian
    7.0
  • Lenovo Bm Nextscale Fan Power Controller

    APP
    Lenovo
    < 24p-2.15
  • Lenovo Cmm

    APP
    Lenovo
    < 1.8.0
  • Lenovo Fan Power Controller

    APP
    Lenovo
    < 30r-1.13
  • Lenovo Flex System Fc3171 8gb San Switch

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Flex System Fc3171 8gb San Switch Firmware

    OS
    Lenovo
    < 9.1.13.02.00
  • Lenovo Imm1

    APP
    Lenovo
    < 1.55
  • Lenovo Imm2

    APP
    Lenovo
    < 4.70
  • Lenovo Storage N3310

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Storage N3310 Firmware

    OS
    Lenovo
    < 4.53.351
  • Lenovo Storage N4610

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Storage N4610 Firmware

    OS
    Lenovo
    < 4.53.351
  • Lenovo Thinkserver Rd340

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd340 Firmware

    OS
    Lenovo
    < 50.00
  • Lenovo Thinkserver Rd350

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd350 Firmware

    OS
    Lenovo
    < 4.53.351
  • Lenovo Thinkserver Rd350g

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd350g Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd350x

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd350x Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd440

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd440 Firmware

    OS
    Lenovo
    ≤ 50.00
  • Lenovo Thinkserver Rd450

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd450 Firmware

    OS
    Lenovo
    < 4.53.351
  • Lenovo Thinkserver Rd450x

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd450x Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd540

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkserver Rd540 Firmware

    OS
    Lenovo
    < 50.00
  • Lenovo Thinkserver Rd550

    HW
    Lenovo
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki