GNU Wget 1.20.1 i wcześniejsze wersje zawierają podatność typu buffer overflow (CWE-787), którą zdalny atakujący może wykorzystać bez uwierzytelnienia. Podatność umożliwia wywołanie odmowy usługi (DoS) lub potencjalnie wykonanie dowolnego kodu.
▸ Pokaż oryginał (EN)
Buffer overflow in GNU Wget 1.20.1 and earlier allows remote attackers to cause a denial-of-service (DoS) or may execute an arbitrary code via unspecified vectors.
Błąd polega na zapisie danych poza granice przydzielonego bufora (out-of-bounds write). Atakujący może zdalnie dostarczyć spreparowane dane wejściowe, które powodują nadpisanie obszarów pamięci procesu. Może to prowadzić do niestabilności aplikacji (DoS) lub — w sprzyjających warunkach — do wykonania dowolnego kodu (RCE). Szczegółowe wektory ataku nie zostały publicznie ujawnione w opisie podatności.
Atakujący może doprowadzić do awarii procesu GNU Wget (DoS) lub wykonać dowolny kod na systemie ofiary z uprawnieniami użytkownika uruchamiającego narzędzie. W środowiskach, gdzie Wget jest używany w zautomatyzowanych skryptach lub pipeline'ach, skutki mogą obejmować dalsze przejęcie systemu.
Należy zaktualizować GNU Wget do wersji nowszej niż 1.20.1. Użytkownicy systemów Red Hat powinni zastosować poprawki opisane w erratach RHSA-2019:2979 oraz RHSA-2019:3168. Użytkownicy Gentoo powinni zainstalować aktualizację opisaną w GLSA 201908-19. Pozostali użytkownicy powinni zastosować patche dostępne u producenta zgodnie z referencjami.
GNU Wget w wersji 1.20.1 i wcześniejszych.
Podatność została zgłoszona przez JVN (Japan Vulnerability Notes) pod identyfikatorem JVN#25261088. Szczegółowe wektory ataku nie zostały upublicznione.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGnu Wget
APPGnu≤ 1.20.1
Powiązane podatności
GNU Wget — błędna interpretacja średnika w sekcji userinfo URI
GNU Wget: heap buffer underread w przetwarzaniu URL w plikach Metalink
set_file_metadata in xattr.c in GNU Wget before 1.20.1 stores a file's origin URL in the user.xdg.origin.url m...
The retr.c:fd_read_body() function is called when processing OK responses. When the response is sent chunked i...
The http.c:skip_short_body() function is called in some circumstances, such as when processing redirects. When...