Podatność w funkcji init_copy w pliku kernel.c w mruby 1.4.1 powoduje wywołania initialize_copy dla obiektów TT_ICLASS, skutkując niezainicjowanym wskaźnikiem w mrb_hash_keys. Może to doprowadzić do awarii aplikacji lub innych nieokreślonych skutków, przy czym wysoki wynik CVSS 9.8 wskazuje na potencjalnie poważniejsze konsekwencje.
▸ Pokaż oryginał (EN)
The init_copy function in kernel.c in mruby 1.4.1 makes initialize_copy calls for TT_ICLASS objects, which allows attackers to cause a denial of service (mrb_hash_keys uninitialized pointer and application crash) or possibly have unspecified other impact.
Funkcja init_copy w kernel.c nieprawidłowo obsługuje obiekty typu TT_ICLASS, wywołując dla nich metodę initialize_copy. W wyniku tego dochodzi do użycia niezainicjowanego wskaźnika w funkcji mrb_hash_keys (CWE-824: Access of Uninitialized Pointer). Prowadzi to do naruszenia pamięci, które skutkuje awarią aplikacji, a potencjalnie może umożliwić dalsze, nieokreślone działania atakującego.
Atakujący może wywołać awarię (crash) aplikacji opartej na mruby, powodując odmowę świadczenia usługi (DoS). Nie można wykluczyć nieokreślonych dodatkowych skutków, takich jak naruszenie poufności lub integralności danych, na co wskazuje wysoki wynik CVSS.
Należy zaktualizować mruby do wersji zawierającej poprawkę dostępną w commitcie b64ce17852b180dfeea81cf458660be41a78974d w repozytorium GitHub mruby. Użytkownicy Debian Linux powinni zastosować aktualizacje ogłoszone w komunikacie debian-lts-announce z maja 2022 roku.
mruby w wersji 1.4.1 oraz Debian Linux (w wersjach zawierających podatną wersję mruby)
Poprawka dla Debian Linux została opublikowana w maju 2022 roku (debian-lts-announce), czyli niemal 4 lata po ujawnieniu podatności. Administratorzy systemów Debian korzystający z długoterminowego wsparcia (LTS) powinni upewnić się, że aktualizacja została zastosowana.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Mruby
APPMruby1.4.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki