Podatność w HylaFAX 6.0.6 oraz HylaFAX+ 5.6.0 umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez sesję dial-in dostarczającą stronę faksu z włączoną flagą JPEG. Jest to podatność krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
HylaFAX 6.0.6 and HylaFAX+ 5.6.0 allow remote attackers to execute arbitrary code via a dial-in session that provides a FAX page with the JPEG bit enabled, which is mishandled in FaxModem::writeECMData() in the faxd/CopyQuality.c++ file.
Atakujący nawiązuje połączenie dial-in z serwerem faksowym i przesyła stronę faksu z ustawionym bitem JPEG. Błąd pojawia się w funkcji FaxModem::writeECMData() w pliku faxd/CopyQuality.c++, gdzie dane są nieprawidłowo obsługiwane (CWE-787: out-of-bounds write, CWE-824: dostęp do niezainicjowanego wskaźnika). Wadliwe przetwarzanie spreparowanej strony faksu prowadzi do uszkodzenia pamięci, co może zostać wykorzystane do wykonania dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod na serwerze faksowym bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności oraz dostępności danych.
Należy zaktualizować HylaFAX i HylaFAX+ do wersji zawierających poprawkę opisaną w repozytorium projektu (commit c6cac8d8cd0dbe313689ba77023e12bc5b3027be). Użytkownicy Debian powinni zastosować poprawki bezpieczeństwa zgodnie z DSA-4298 oraz ogłoszeniem debian-lts-announce z września 2018. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy ograniczyć dostęp do usługi faksowej wyłącznie do zaufanych źródeł na poziomie firewall.
HylaFAX 6.0.6 oraz HylaFAX+ 5.6.0; również pakiety dostarczone w dystrybucji Debian Linux (objęte DSA-4298 oraz aktualizacją debian-lts)
Informacja o podatności została pierwotnie opublikowana na liście oss-security w dniu 2018-09-20, dzień przed oficjalną datą publikacji CVE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0Hylafax
APPHylafax6.0.6Hylafax Hylafax\+
APPHylafax5.6.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki