OpenSLP w gałęziach kodu 1.0.2 i 1.1.0 zawiera błąd uszkodzenia pamięci sterty (heap corruption), który może prowadzić do zdalnego wykonania kodu lub odmowy usługi. Podatność otrzymała krytyczną ocenę CVSS 9.8, co wskazuje na wysokie ryzyko dla systemów z uruchomioną usługą SLP.
▸ Pokaż oryginał (EN)
OpenSLP releases in the 1.0.2 and 1.1.0 code streams have a heap-related memory corruption issue which may manifest itself as a denial-of-service or a remote code-execution vulnerability.
Podatność sklasyfikowana jest jako CWE-119 (nieprawidłowe ograniczenie operacji w obrębie bufora pamięci). Błąd dotyczy obszaru pamięci sterty (heap) i może zostać wywołany zdalnie bez uwierzytelnienia oraz bez interakcji ze strony użytkownika. W zależności od warunków eksploatacji może objawiać się jako uszkodzenie danych w pamięci procesu, co prowadzi do jego niestabilności lub przejęcia przepływu sterowania.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do odmowy usługi (DoS) lub zdalnego wykonania kodu (RCE) na podatnym systemie, co w najgorszym przypadku oznacza pełne przejęcie kontroli nad serwerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne są errata Red Hat (RHSA-2018:2240, RHSA-2018:2308), biuletyn Debian LTS (debian-lts-announce/2018/04/msg00029) oraz poradnik Lenovo (LEN-18247). Zaleca się aktualizację pakietu OpenSLP do wersji załatanej przez dystrybucję lub dostawcę sprzętu. Jeśli aktualizacja nie jest możliwa, należy rozważyć wyłączenie usługi SLP lub ograniczenie do niej dostępu sieciowego za pomocą firewall.
OpenSLP w gałęziach kodu 1.0.2 oraz 1.1.0; dotyczy również pakietów dostarczanych przez Debian Linux, Ubuntu Linux oraz produkty Lenovo korzystające z OpenSLP
Podatność opisana jest w biuletynie bezpieczeństwa Lenovo (LEN-18247), co wskazuje na jej wpływ również na urządzenia tego producenta korzystające z OpenSLP.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.04Debian
OSDebian7.0Lenovo Bm Nextscale Fan Power Controller
APPLenovo< 24p-2.15Lenovo Cmm
APPLenovo< 1.8.0Lenovo Fan Power Controller
APPLenovo< 30r-1.13Lenovo Flex System Fc3171 8gb San Switch
HWLenovowszystkie wersjeLenovo Flex System Fc3171 8gb San Switch Firmware
OSLenovo< 9.1.13.02.00Lenovo Imm1
APPLenovo< 1.55Lenovo Imm2
APPLenovo< 4.70Lenovo Storage N3310
HWLenovowszystkie wersjeLenovo Storage N3310 Firmware
OSLenovo< 4.53.351Lenovo Storage N4610
HWLenovowszystkie wersjeLenovo Storage N4610 Firmware
OSLenovo< 4.53.351Lenovo Thinkserver Rd340
HWLenovowszystkie wersjeLenovo Thinkserver Rd340 Firmware
OSLenovo< 50.00Lenovo Thinkserver Rd350
HWLenovowszystkie wersjeLenovo Thinkserver Rd350 Firmware
OSLenovo< 4.53.351Lenovo Thinkserver Rd350g
HWLenovowszystkie wersjeLenovo Thinkserver Rd350g Firmware
OSLenovowszystkie wersjeLenovo Thinkserver Rd350x
HWLenovowszystkie wersjeLenovo Thinkserver Rd350x Firmware
OSLenovowszystkie wersjeLenovo Thinkserver Rd440
HWLenovowszystkie wersjeLenovo Thinkserver Rd440 Firmware
OSLenovo≤ 50.00Lenovo Thinkserver Rd450
HWLenovowszystkie wersjeLenovo Thinkserver Rd450 Firmware
OSLenovo< 4.53.351Lenovo Thinkserver Rd450x
HWLenovowszystkie wersjeLenovo Thinkserver Rd450x Firmware
OSLenovowszystkie wersjeLenovo Thinkserver Rd540
HWLenovowszystkie wersjeLenovo Thinkserver Rd540 Firmware
OSLenovo< 50.00Lenovo Thinkserver Rd550
HWLenovowszystkie wersje
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki