W The Sleuth Kit (TSK) 4.6.6 wykryto podatność polegającą na odczycie danych poza granicami bufora podczas parsowania struktur System Use Sharing Protocol w systemie plików ISO 9660. Podatność ma ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in The Sleuth Kit (TSK) 4.6.6. There is an out of bounds read on iso9660 while parsing System Use Sharing Protocol data in fs/iso9660.c.
Podatność (CWE-125: Out-of-bounds Read) występuje w pliku fs/iso9660.c podczas przetwarzania danych protokołu System Use Sharing Protocol (SUSP) w obrazach ISO 9660. Specjalnie spreparowany obraz systemu plików ISO 9660 może spowodować, że parser odczyta dane spoza przydzielonego obszaru pamięci. Prowadzi to do niekontrolowanego dostępu do pamięci procesu analizującego.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych z pamięci procesu (naruszenie poufności), potencjalnie doprowadzić do naruszenia integralności danych lub spowodować awarię aplikacji. Wektor CVSS wskazuje na pełny wpływ na poufność, integralność i dostępność.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu na GitHub (https://github.com/sleuthkit/sleuthkit/issues/1576) w celu uzyskania informacji o dostępnych poprawkach. Dodatkowo należy unikać analizowania niezaufanych obrazów ISO 9660 do czasu zastosowania łatki.
The Sleuth Kit (TSK) w wersji 4.6.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSleuthkit The Sleuth Kit
APPSleuthkit4.6.6
Powiązane podatności
Heap-based buffer over-read w The Sleuth Kit przy analizie NTFS
Stack buffer overflow w The Sleuth Kit – parsowanie znaczników czasu YAFFS
Off-by-one overwrite w The Sleuth Kit (TSK) — błędna tablica skrótów
The Sleuth Kit through 4.14.0 contains a path traversal vulnerability in tsk_recover that allows an attacker t...
OS Command injection vulnerability in sleuthkit fls tool 4.11.1 allows attackers to execute arbitrary commands...