FreeCol w wersjach do nightly-2018-08-22 zawiera podatność XML External Entity (XXE) w parserze FreeColXMLReader. Umożliwia ona atakującemu ujawnienie poufnych danych, wywołanie odmowy usługi (DoS) oraz przeprowadzenie ataku SSRF poprzez spreparowany plik gry.
▸ Pokaż oryginał (EN)
FreeCol version <= nightly-2018-08-22 contains a XML External Entity (XXE) vulnerability in FreeColXMLReader parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Freecol file.
Parser FreeColXMLReader nieprawidłowo przetwarza zewnętrzne encje XML, nie blokując odwołań do zasobów zewnętrznych. Atakujący może dostarczyć specjalnie spreparowany plik FreeCol zawierający złośliwe deklaracje encji XML. W momencie wczytania takiego pliku przez aplikację parser rozwiązuje zewnętrzne encje, co może prowadzić do odczytu lokalnych plików systemowych, wysyłania żądań do wewnętrznych zasobów sieciowych (SSRF) lub skanowania portów w sieci ofiary.
Atakujący może uzyskać dostęp do poufnych danych z systemu ofiary, zmusić aplikację do nawiązywania połączeń z wewnętrznymi zasobami sieciowymi (SSRF), przeprowadzić skanowanie portów oraz spowodować odmowę usługi (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest również skonfigurowanie parsera XML tak, aby blokował przetwarzanie zewnętrznych encji (wyłączenie DOCTYPE i zewnętrznych encji XML w konfiguracji parsera) oraz unikanie wczytywania plików FreeCol z niezaufanych źródeł.
FreeCol we wszystkich wersjach do nightly-2018-08-22 włącznie.
Szczegółowy opis techniczny podatności wraz z dowodem podatności (proof-of-concept) został opublikowany przez badacza na stronie 0dd.zone w dniu 2018-10-28.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFreecol
APPFreecol≤ 2018-08-22