CRITICAL🇬🇧 English

CVE-2019-5953

Buffer overflow w GNU Wget — RCE lub DoS przez sieć

CVSS 9.8v3.0pub. 2019-05-17upd. 2024-11-21

GNU Wget 1.20.1 i wcześniejsze wersje zawierają podatność typu buffer overflow (CWE-787), którą zdalny atakujący może wykorzystać bez uwierzytelnienia. Podatność umożliwia wywołanie odmowy usługi (DoS) lub potencjalnie wykonanie dowolnego kodu.

Pokaż oryginał (EN)

Buffer overflow in GNU Wget 1.20.1 and earlier allows remote attackers to cause a denial-of-service (DoS) or may execute an arbitrary code via unspecified vectors.

🤖 Analiza AI
Jak działa

Błąd polega na zapisie danych poza granice przydzielonego bufora (out-of-bounds write). Atakujący może zdalnie dostarczyć spreparowane dane wejściowe, które powodują nadpisanie obszarów pamięci procesu. Może to prowadzić do niestabilności aplikacji (DoS) lub — w sprzyjających warunkach — do wykonania dowolnego kodu (RCE). Szczegółowe wektory ataku nie zostały publicznie ujawnione w opisie podatności.

Skutki

Atakujący może doprowadzić do awarii procesu GNU Wget (DoS) lub wykonać dowolny kod na systemie ofiary z uprawnieniami użytkownika uruchamiającego narzędzie. W środowiskach, gdzie Wget jest używany w zautomatyzowanych skryptach lub pipeline'ach, skutki mogą obejmować dalsze przejęcie systemu.

Mitygacja

Należy zaktualizować GNU Wget do wersji nowszej niż 1.20.1. Użytkownicy systemów Red Hat powinni zastosować poprawki opisane w erratach RHSA-2019:2979 oraz RHSA-2019:3168. Użytkownicy Gentoo powinni zainstalować aktualizację opisaną w GLSA 201908-19. Pozostali użytkownicy powinni zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

GNU Wget w wersji 1.20.1 i wcześniejszych.

Uwagi

Podatność została zgłoszona przez JVN (Japan Vulnerability Notes) pod identyfikatorem JVN#25261088. Szczegółowe wektory ataku nie zostały upublicznione.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gnu Wget

    APP
    Gnu
    ≤ 1.20.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-38428CRITICAL9.1PL ✓ten sam produkt

GNU Wget — błędna interpretacja średnika w sekcji userinfo URI

CVE-2026-58469HIGH8.7PL ✓ten sam produkt

GNU Wget: heap buffer underread w przetwarzaniu URL w plikach Metalink

CVE-2018-20483HIGH7.8ten sam produkt

set_file_metadata in xattr.c in GNU Wget before 1.20.1 stores a file's origin URL in the user.xdg.origin.url m...

CVE-2017-13090HIGH8.8ten sam produkt

The retr.c:fd_read_body() function is called when processing OK responses. When the response is sent chunked i...

CVE-2017-13089HIGH8.8ten sam produkt

The http.c:skip_short_body() function is called in some circumstances, such as when processing redirects. When...