Podatność w ONLYOFFICE Document Server 5.5.0 umożliwia zdalne wykonanie kodu (RCE) poprzez spreparowany plik .docx zawierający złośliwy XML injection. Atakujący może nadpisać pliki binarne na serwerze i przejąć nad nim kontrolę bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
An issue was discovered in ONLYOFFICE Document Server 5.5.0. An attacker can craft a malicious .docx file, and exploit XML injection to enter an attacker-controlled parameter into the x2t binary, to rewrite this binary and/or libxcb.so.1, and execute code on a victim's server.
Atakujący tworzy złośliwy plik .docx, w którym osadza specjalnie spreparowany XML zawierający parametry kontrolowane przez napastnika (XML injection, CWE-91). Po przetworzeniu pliku przez serwer, wstrzyknięte parametry trafiają do binarki x2t, co pozwala atakującemu nadpisać plik wykonywalny x2t i/lub bibliotekę libxcb.so.1 na serwerze. Podmienione pliki są następnie wykonywane przez serwer, co skutkuje pełnym wykonaniem kodu atakującego.
Atakujący może uzyskać pełną kontrolę nad serwerem: wykonać dowolny kod, naruszyć poufność i integralność danych oraz doprowadzić do niedostępności usługi.
Należy zaktualizować ONLYOFFICE Document Server do wersji 5.5.1 lub nowszej zgodnie z informacjami w CHANGELOG producenta (referencja: https://github.com/ONLYOFFICE/DocumentServer/blob/master/CHANGELOG.md#551).
ONLYOFFICE Document Server w wersji 5.5.0
Szczegółowy proof-of-concept (PoC) eksploatacji został opublikowany przez badacza andrewaeva i jest dostępny publicznie pod adresem https://gist.github.com/andrewaeva/beb92d3d2f1c5672dbda5050e323f6a0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnlyoffice Document Server
APPOnlyoffice5.5.0
Powiązane podatności
Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu
RCE przez out-of-bounds memory access w ONLYOFFICE Document Server
Stack overflow w ONLYOFFICE Document Server i Core
Heap overflow w ONLYOFFICE Document Server i Core — RCE
ONLYOFFICE DocumentServer — path traversal prowadzący do RCE