CRITICAL🇬🇧 English

CVE-2018-11743

mruby 1.4.1: niezainicjowany wskaźnik w init_copy prowadzący do DoS

CVSS 9.8v3.1pub. 2018-06-05upd. 2024-11-21

Podatność w funkcji init_copy w pliku kernel.c w mruby 1.4.1 powoduje wywołania initialize_copy dla obiektów TT_ICLASS, skutkując niezainicjowanym wskaźnikiem w mrb_hash_keys. Może to doprowadzić do awarii aplikacji lub innych nieokreślonych skutków, przy czym wysoki wynik CVSS 9.8 wskazuje na potencjalnie poważniejsze konsekwencje.

Pokaż oryginał (EN)

The init_copy function in kernel.c in mruby 1.4.1 makes initialize_copy calls for TT_ICLASS objects, which allows attackers to cause a denial of service (mrb_hash_keys uninitialized pointer and application crash) or possibly have unspecified other impact.

🤖 Analiza AI
Jak działa

Funkcja init_copy w kernel.c nieprawidłowo obsługuje obiekty typu TT_ICLASS, wywołując dla nich metodę initialize_copy. W wyniku tego dochodzi do użycia niezainicjowanego wskaźnika w funkcji mrb_hash_keys (CWE-824: Access of Uninitialized Pointer). Prowadzi to do naruszenia pamięci, które skutkuje awarią aplikacji, a potencjalnie może umożliwić dalsze, nieokreślone działania atakującego.

Skutki

Atakujący może wywołać awarię (crash) aplikacji opartej na mruby, powodując odmowę świadczenia usługi (DoS). Nie można wykluczyć nieokreślonych dodatkowych skutków, takich jak naruszenie poufności lub integralności danych, na co wskazuje wysoki wynik CVSS.

Mitygacja

Należy zaktualizować mruby do wersji zawierającej poprawkę dostępną w commitcie b64ce17852b180dfeea81cf458660be41a78974d w repozytorium GitHub mruby. Użytkownicy Debian Linux powinni zastosować aktualizacje ogłoszone w komunikacie debian-lts-announce z maja 2022 roku.

Kogo dotyczy

mruby w wersji 1.4.1 oraz Debian Linux (w wersjach zawierających podatną wersję mruby)

Uwagi

Poprawka dla Debian Linux została opublikowana w maju 2022 roku (debian-lts-announce), czyli niemal 4 lata po ujawnieniu podatności. Administratorzy systemów Debian korzystający z długoterminowego wsparcia (LTS) powinni upewnić się, że aktualizacja została zastosowana.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    9.0
  • Mruby

    APP
    Mruby
    1.4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki