CRITICAL🇬🇧 English

CVE-2017-7860

Przepełnienie bufora sterty (heap buffer overflow) w Google gRPC — zapis poza granicami

CVSS 9.8v3.0pub. 2017-04-14upd. 2026-05-13

W bibliotece Google gRPC przed datą 2017-02-22 istnieje podatność typu out-of-bounds write wynikająca z przepełnienia bufora sterty (heap-based buffer overflow) w funkcji parse_unix. Błąd umożliwia zdalnemu, nieuwierzytelnionemu napastnikowi wykonanie dowolnego kodu lub destabilizację aplikacji.

Pokaż oryginał (EN)

Google gRPC before 2017-02-22 has an out-of-bounds write caused by a heap-based buffer overflow related to the parse_unix function in core/ext/client_channel/parse_address.c.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji parse_unix znajdującej się w pliku core/ext/client_channel/parse_address.c, odpowiedzialnej za przetwarzanie adresów gniazd Unix. Na skutek nieprawidłowej obsługi danych wejściowych dochodzi do przepełnienia bufora w obszarze sterty (heap), co prowadzi do zapisu danych poza przydzielonym obszarem pamięci (CWE-787). Atakujący może spreparować odpowiednio złośliwe dane wejściowe przesyłane siecią, by wywołać ten błąd bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu używającego biblioteki gRPC lub spowodować jej awarię (denial of service). Ze względu na pełny wpływ na poufność, integralność i dostępność (CVSS C:H/I:H/A:H), konsekwencje mogą obejmować całkowite przejęcie kontroli nad podatną aplikacją.

Mitygacja

Należy zaktualizować bibliotekę gRPC do wersji wydanej po 2017-02-22, w której poprawka została wprowadzona (pull request #9833 w repozytorium GitHub grpc/grpc). Zaleca się również weryfikację i aktualizację wszystkich aplikacji korzystających z biblioteki gRPC zgodnie z referencjami producenta.

Kogo dotyczy

Google gRPC we wszystkich wersjach opublikowanych przed 2017-02-22

Uwagi

Podatność została wykryta za pomocą narzędzia OSS-Fuzz (zgłoszenie #661 w systemie Chromium bug tracker). Poprawka jest dostępna jako pull request #9833 w oficjalnym repozytorium grpc/grpc na GitHub.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Grpc

    APP
    Grpc
    ≤ 1.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-33186CRITICAL9.1PL ✓ten sam produkt

gRPC-Go: Authorization Bypass przez nieprawidłowy nagłówek HTTP/2 :path

CVE-2017-9431CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Google gRPC — zapis poza granicami pamięci

CVE-2017-8359CRITICAL9.8PL ✓ten sam produkt

Google gRPC — zapis poza granicami pamięci przez use-after-free w grpc_call_destroy

CVE-2017-7861CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Google gRPC (gpr_free)

CVE-2023-4785HIGH7.5ten sam produkt

Lack of error handling in the TCP server in Google's gRPC starting version 1.23 on posix-compatible platforms ...