CRITICAL🇬🇧 English

CVE-2019-20367

Odczyt poza zakresem bufora w libbsd przed wersją 0.10.0

CVSS 9.1v3.1pub. 2020-01-08upd. 2024-11-21

Podatność w pliku nlist.c biblioteki libbsd (przed wersją 0.10.0) powoduje odczyt poza granicami bufora (out-of-bounds read) podczas porównywania nazwy symbolu z tablicy ciągów znaków (strtab). Ocena CVSS 9.1 wskazuje na wysoką krytyczność – możliwe ujawnienie danych i destabilizacja aplikacji bez uwierzytelnienia.

Pokaż oryginał (EN)

nlist.c in libbsd before 0.10.0 has an out-of-bounds read during a comparison for a symbol name from the string table (strtab).

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-125 (out-of-bounds read) występuje w funkcji przetwarzającej listę symboli w pliku nlist.c. Podczas porównywania nazwy symbolu z tablicą ciągów znaków (string table, strtab) kod nie weryfikuje poprawnie granic bufora, co umożliwia odczyt danych spoza przydzielonego obszaru pamięci. Błąd może zostać wywołany przez odpowiednio spreparowane dane wejściowe przekazywane do funkcji nlist biblioteki libbsd.

Skutki

Atakujący może doprowadzić do ujawnienia fragmentów pamięci procesu (naruszenie poufności) lub spowodować nieprawidłowe zakończenie aplikacji korzystającej z biblioteki (naruszenie dostępności). Eksploatacja jest możliwa zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Mitygacja

Należy zaktualizować libbsd do wersji 0.10.0 lub nowszej, w której błąd został usunięty (poprawka dostępna w repozytorium Freedesktop pod commitem 9d917aad). Użytkownicy dystrybucji Debian i Ubuntu powinni zainstalować patche dostępne w oficjalnych repozytoriach zgodnie z referencjami producenta.

Kogo dotyczy

Biblioteka libbsd w wersjach przed 0.10.0; podatność dotyczy również systemów opartych na Debian Linux oraz Canonical Ubuntu Linux, które zawierają podatną wersję pakietu libbsd.

Uwagi

Poprawka została opublikowana w repozytorium GitLab projektu libbsd (commit 9d917aad37778a9f4a96ba358415f077f3f36f3b). Podatność opublikowana 8 stycznia 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0418.0419.04
  • Debian

    OS
    Debian
    9.0
  • Freedesktop Libbsd

    APP
    Freedesktop
    < 0.10.0
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki