Podatność umożliwia zdalne wykonanie kodu (RCE) w pluginie WS-Addressing biblioteki Genivia gSOAP 2.8.107. Atakujący bez żadnego uwierzytelnienia może wywołać wykonanie dowolnego kodu poprzez spreparowane żądanie SOAP.
▸ Pokaż oryginał (EN)
A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.
Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow, CWE-190) w kodzie przetwarzającym funkcjonalność pluginu WS-Addressing, który prowadzi do nieprawidłowych obliczeń rozmiaru bufora (CWE-680). Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające złośliwy payload SOAP, co powoduje przepełnienie i umożliwia wykonanie kontrolowanego przez atakującego kodu na serwerze. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia ani interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad systemem docelowym poprzez zdalne wykonanie dowolnego kodu, co obejmuje naruszenie poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy dystrybucji Fedora i Debian powinni zaktualizować pakiet gSOAP do wersji dostarczonej przez maintainerów dystrybucji zgodnie z ogłoszeniami na listach pakietów.
Genivia gSOAP 2.8.107 oraz pakiety gSOAP w dystrybucjach Fedora i Debian (szczegółowe wersje wskazane w referencjach producenta i list dystrybucyjnych)
Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2020-1187.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject3334Genivia Gsoap
APPGenivia2.8.107
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape