CRITICAL🇬🇧 English

CVE-2020-13576

RCE w pluginie WS-Addressing biblioteki Genivia gSOAP

CVSS 9.8v3.1pub. 2021-02-10upd. 2024-11-21

Podatność umożliwia zdalne wykonanie kodu (RCE) w pluginie WS-Addressing biblioteki Genivia gSOAP 2.8.107. Atakujący bez żadnego uwierzytelnienia może wywołać wykonanie dowolnego kodu poprzez spreparowane żądanie SOAP.

Pokaż oryginał (EN)

A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow, CWE-190) w kodzie przetwarzającym funkcjonalność pluginu WS-Addressing, który prowadzi do nieprawidłowych obliczeń rozmiaru bufora (CWE-680). Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające złośliwy payload SOAP, co powoduje przepełnienie i umożliwia wykonanie kontrolowanego przez atakującego kodu na serwerze. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem docelowym poprzez zdalne wykonanie dowolnego kodu, co obejmuje naruszenie poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy dystrybucji Fedora i Debian powinni zaktualizować pakiet gSOAP do wersji dostarczonej przez maintainerów dystrybucji zgodnie z ogłoszeniami na listach pakietów.

Kogo dotyczy

Genivia gSOAP 2.8.107 oraz pakiety gSOAP w dystrybucjach Fedora i Debian (szczegółowe wersje wskazane w referencjach producenta i list dystrybucyjnych)

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2020-1187.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3334
  • Genivia Gsoap

    APP
    Genivia
    2.8.107
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape