CRITICAL🇬🇧 English

CVE-2017-7376

Buffer overflow w libxml2 umożliwiający zdalne wykonanie kodu przez błędną obsługę portów przy przekierowaniach

CVSS 9.8v3.0pub. 2018-02-19upd. 2024-11-21

Podatność typu buffer overflow w bibliotece libxml2 pozwala zdalnym atakującym na wykonanie dowolnego kodu. Przyczyną jest nieprawidłowe ograniczenie wartości portów podczas obsługi przekierowań HTTP.

Pokaż oryginał (EN)

Buffer overflow in libxml2 allows remote attackers to execute arbitrary code by leveraging an incorrect limit for port values when handling redirects.

🤖 Analiza AI
Jak działa

Biblioteka libxml2 niepoprawnie waliduje wartości numeryczne portów w adresach URL podczas przetwarzania przekierowań, co prowadzi do przepełnienia bufora (CWE-119). Atakujący może dostarczyć spreparowany URL z nieprawidłową wartością portu, który wyzwoli błąd zapisu poza granicami bufora. Skutkuje to możliwością wykonania dowolnego kodu w kontekście procesu korzystającego z biblioteki.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem lub aplikacją wykorzystującą libxml2.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są poprawki w repozytorium libxml2 (commit 5dca9eea) oraz w repozytorium Android (commit 51e0cb2e). Zaleca się aktualizację systemu Android do najnowszej dostępnej wersji oraz aktualizację biblioteki libxml2 do wersji zawierającej wskazaną poprawkę.

Kogo dotyczy

Biblioteka Xmlsoft libxml2 oraz systemy operacyjne Google Android korzystające z tej biblioteki; konkretne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Google Android

    OS
    Google
    4.4.45.0.25.1.16.06.0.17.07.1.17.1.2
  • Xmlsoft Libxml2

    APP
    Xmlsoft
    < 2.9.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki