CRITICAL🇬🇧 English

CVE-2018-17141

RCE w HylaFAX i HylaFAX+ poprzez złośliwą stronę faksu JPEG ECM

CVSS 9.8v3.0pub. 2018-09-21upd. 2024-11-21

Podatność w HylaFAX 6.0.6 oraz HylaFAX+ 5.6.0 umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez sesję dial-in dostarczającą stronę faksu z włączoną flagą JPEG. Jest to podatność krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

HylaFAX 6.0.6 and HylaFAX+ 5.6.0 allow remote attackers to execute arbitrary code via a dial-in session that provides a FAX page with the JPEG bit enabled, which is mishandled in FaxModem::writeECMData() in the faxd/CopyQuality.c++ file.

🤖 Analiza AI
Jak działa

Atakujący nawiązuje połączenie dial-in z serwerem faksowym i przesyła stronę faksu z ustawionym bitem JPEG. Błąd pojawia się w funkcji FaxModem::writeECMData() w pliku faxd/CopyQuality.c++, gdzie dane są nieprawidłowo obsługiwane (CWE-787: out-of-bounds write, CWE-824: dostęp do niezainicjowanego wskaźnika). Wadliwe przetwarzanie spreparowanej strony faksu prowadzi do uszkodzenia pamięci, co może zostać wykorzystane do wykonania dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze faksowym bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować HylaFAX i HylaFAX+ do wersji zawierających poprawkę opisaną w repozytorium projektu (commit c6cac8d8cd0dbe313689ba77023e12bc5b3027be). Użytkownicy Debian powinni zastosować poprawki bezpieczeństwa zgodnie z DSA-4298 oraz ogłoszeniem debian-lts-announce z września 2018. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy ograniczyć dostęp do usługi faksowej wyłącznie do zaufanych źródeł na poziomie firewall.

Kogo dotyczy

HylaFAX 6.0.6 oraz HylaFAX+ 5.6.0; również pakiety dostarczone w dystrybucji Debian Linux (objęte DSA-4298 oraz aktualizacją debian-lts)

Uwagi

Informacja o podatności została pierwotnie opublikowana na liście oss-security w dniu 2018-09-20, dzień przed oficjalną datą publikacji CVE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Hylafax

    APP
    Hylafax
    6.0.6
  • Hylafax Hylafax\+

    APP
    Hylafax
    5.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki