CRITICAL🇬🇧 English

CVE-2019-10648

Robocode: nieautoryzowana interakcja z zewnętrznym DNS (SSRF/DNS lookup)

CVSS 9.8v3.0pub. 2019-03-30upd. 2025-12-22

Robocode w wersjach do 1.9.3.5 umożliwia zdalnym atakującym wywołanie nieautoryzowanej interakcji z zewnętrznym serwisem DNS bez jakiejkolwiek autoryzacji. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atakujący może ją wykorzystać do wykonania zapytań DNS do kontrolowanej przez siebie infrastruktury.

Pokaż oryginał (EN)

Robocode through 1.9.3.5 allows remote attackers to cause external service interaction (DNS), as demonstrated by a query for a unique subdomain name within an attacker-controlled DNS zone, because of a .openStream call within java.net.URL.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiednich kontroli dostępu (CWE-862) przy wywołaniu metody .openStream() na obiekcie java.net.URL w kodzie Robocode. Atakujący może dostarczyć spreparowany URL wskazujący na unikalną subdomenę w strefie DNS kontrolowanej przez siebie, co powoduje wykonanie zapytania DNS przez aplikację. W ten sposób możliwe jest wywołanie zewnętrznej interakcji sieciowej (DNS lookup) bez żadnej weryfikacji uprawnień.

Skutki

Atakujący może wymusić na serwerze wykonanie zapytań DNS do kontrolowanej przez siebie infrastruktury, co umożliwia wykrywanie wewnętrznych zasobów sieciowych, potwierdzanie obecności podatnej instalacji oraz potencjalnie dalsze ataki klasy SSRF. Wysoka ocena CVSS (9.8) wskazuje również na potencjalne ryzyko naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować Robocode do wersji zawierającej poprawkę wprowadzoną w commit 836c84635e982e74f2f2771b2c8640c3a34221bd dostępnym w repozytorium GitHub projektu. Szczegóły patcha dostępne są pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

Robocode w wersjach do 1.9.3.5 włącznie.

Uwagi

Podatność została zgłoszona w systemie śledzenia błędów projektu na SourceForge (bugs/406). Poprawka została wdrożona poprzez konkretny commit w repozytorium GitHub projektu robo-code/robocode.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Robocode

    APP
    Robocode
    ≤ 1.9.3.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-14306CRITICAL10.0PL ✓ten sam produkt

Path Traversal w Robocode CacheCleaner — usuwanie dowolnych plików

CVE-2025-14307CRITICAL9.3PL ✓ten sam produkt

Robocode: podatność race condition przy tworzeniu plików tymczasowych (RCE)

CVE-2025-14308CRITICAL10.0PL ✓ten sam produkt

Integer overflow w klasie Buffer Robocode umożliwiający RCE

CVE-2008-2078HIGH7.5ten sam produkt

Robocode before 1.6.0 allows user-assisted remote attackers to "access the internals of the Robocode game" via...

CVE-2007-6382MEDIUM6.8ten sam produkt

The Event Dispatch Thread in Robocode before 1.5.1 allows remote attackers to execute arbitrary Java code by u...