CRITICAL🇬🇧 English

CVE-2018-12910

Podatność out-of-bounds read w libsoup przez pustą nazwę hosta

CVSS 9.8v3.0pub. 2018-07-05upd. 2024-11-21

Funkcja get_cookies w pliku soup-cookie-jar.c biblioteki libsoup 2.63.2 zawiera podatność typu out-of-bounds read (CWE-125), którą można wywołać podając pustą nazwę hosta. Podatność posiada ocenę CVSS 9.8 (Critical) i może zostać wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

The get_cookies function in soup-cookie-jar.c in libsoup 2.63.2 allows attackers to have unspecified impact via an empty hostname.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pustej wartości hostname w funkcji get_cookies biblioteki libsoup. Gdy atakujący przekazuje żądanie z pustą nazwą hosta, funkcja nie waliduje poprawnie danych wejściowych, co prowadzi do odczytu poza granicami przydzielonego bufora (out-of-bounds read). Brak wymagań dotyczących interakcji użytkownika oraz uprawnień sprawia, że atak może być przeprowadzony całkowicie zdalnie.

Skutki

Atakujący może wywołać nieokreślony wpływ na system — zgodnie z opisem producenta skutki nie zostały precyzyjnie zdefiniowane, jednak wektor CVSS wskazuje na potencjalną utratę poufności, integralności oraz dostępności danych w stopniu wysokim.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są aktualizacje w ramach Red Hat Errata (RHSA-2018:3140, RHSA-2018:3505, RHBA-2019:0327) oraz poprawka w repozytorium GNOME (commit 4215b8a). Użytkownicy openSUSE powinni zapoznać się z komunikatem opensuse-security-announce z maja 2019. Zaleca się aktualizację pakietu libsoup do wersji zawierającej wskazane poprawki.

Kogo dotyczy

Gnome libsoup w wersji 2.63.2 oraz systemy Canonical Ubuntu Linux zawierające tę bibliotekę

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0417.1018.04
  • Debian

    OS
    Debian
    8.09.0
  • Gnome Libsoup

    APP
    Gnome
    2.63.2
  • Opensuse Leap

    OS
    Opensuse
    15.0
  • Red Hat Ansible Tower

    APP
    Redhat
    3.3
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    7.0
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    3.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki