Podatność typu incomplete-cleanup w silniku renderowania dokumentów Office w Gotenberg (do wersji 6.2.1 włącznie) pozwala atakującemu na nadpisanie plików konfiguracyjnych LibreOffice i wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
An incomplete-cleanup vulnerability in the Office rendering engine of Gotenberg through 6.2.1 allows an attacker to overwrite LibreOffice configuration files and execute arbitrary code via macros.
Silnik renderowania dokumentów Office w Gotenberg nie przeprowadza należytego czyszczenia zasobów po zakończeniu przetwarzania pliku (CWE-459 — Incomplete Cleanup). Atakujący może przesłać specjalnie spreparowany dokument, który prowadzi do nadpisania plików konfiguracyjnych LibreOffice. Po nadpisaniu konfiguracji możliwe jest uruchomienie złośliwych makr, co skutkuje wykonaniem dowolnego kodu w kontekście procesu serwera.
Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na serwerze (RCE), uzyskując pełną kontrolę nad poufnością, integralnością i dostępnością systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację Gotenberg do wersji nowszej niż 6.2.1 oraz ograniczenie dostępu sieciowego do serwisu wyłącznie do zaufanych źródeł.
Thecodingmachine Gotenberg w wersjach do 6.2.1 włącznie.
Dostępny jest publiczny exploit opublikowany w serwisie Packet Storm Security (plik 160744), dotyczący wersji 6.2.0 i opisujący path traversal, wykonanie kodu oraz nieprawidłowe uprawnienia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HThecodingmachine Gotenberg
APPThecodingmachine≤ 6.2.1
Powiązane podatności
Gotenberg: command injection w endpoincie zapisu metadanych PDF via ExifTool
SSRF w Gotenberg — ominięcie deny-list przez IPv6-mapped adresy
Gotenberg: injection w wartościach metadanych — zapis plików i symlinki
Gotenberg: nieprawidłowe uprawnienia do pliku tini umożliwiają RCE lub DoS
Path Traversal w Gotenberg umożliwia nadpisanie plików i RCE