CRITICAL🇬🇧 English

CVE-2019-3563

Buffer underflow w Facebook Wangle LineBasedFrameDecoder

CVSS 9.8v3.1pub. 2019-04-29upd. 2024-11-21

Biblioteka Facebook Wangle zawiera błąd w komponencie LineBasedFrameDecoder, który nieprawidłowo przesuwa wskaźnik bufora podczas identyfikacji znaków nowej linii, prowadząc do potencjalnego przepełnienia bufora (underflow). Podatność uzyskała ocenę CVSS 9.8, co czyni ją krytycznym zagrożeniem dla aplikacji korzystających z tej biblioteki.

Pokaż oryginał (EN)

Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflow. This affects versions of Wangle prior to v2019.04.22.00

🤖 Analiza AI
Jak działa

Komponent LineBasedFrameDecoder w bibliotece Wangle odpowiada za dekodowanie ramek danych na podstawie znaków nowej linii. Błędna logika identyfikacji tych znaków powoduje nieprawidłowe przesunięcie wskaźnika bufora (buffer advance), co może doprowadzić do sytuacji underflow — odczytu lub zapisu poza granicą przydzielonej pamięci. Luka sklasyfikowana jest jako CWE-126 (buffer over-read) oraz CWE-787 (out-of-bounds write), co wskazuje na możliwość zarówno nieuprawnionego odczytu, jak i zapisu danych w pamięci.

Skutki

Atakujący może zdalnie, bez uwierzytelnienia, doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może umożliwić wykonanie dowolnego kodu (RCE), ujawnienie poufnych danych lub destabilizację działania aplikacji.

Mitygacja

Należy zaktualizować bibliotekę Facebook Wangle do wersji v2019.04.22.00 lub nowszej. Poprawka dostępna jest w repozytorium GitHub projektu (commit 5b3bceca875e4ea4ed9d14c20b20ce46c92c13c6).

Kogo dotyczy

Wszystkie wersje biblioteki Facebook Wangle wcześniejsze niż v2019.04.22.00

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Facebook Wangle

    APP
    Facebook
    < 2019.04.22.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-3554MEDIUM5.9ten sam produkt

Wangle's AcceptRoutingHandler incorrectly casts a socket when accepting a TLS 1.3 connection, leading to a pot...

CVE-2025-55182CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE bez uwierzytelnienia w React Server Components (deserializacja)

CVE-2023-45239CRITICAL9.8PL ✓ten sam vendor

Command injection w Facebook tac_plus umożliwiający zdalne wykonanie kodu

CVE-2023-23556CRITICAL9.8PL ✓ten sam vendor

RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt

CVE-2023-23557CRITICAL9.8PL ✓ten sam vendor

RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów