W bibliotece libpam systemu illumos wykryto podatność typu buffer overflow w funkcji parse_user_name, sklasyfikowaną jako krytyczna (CVSS 9.8). Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad systemem bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in illumos before 2020-10-22, as used in OmniOS before r151030by, r151032ay, and r151034y and SmartOS before 20201022. There is a buffer overflow in parse_user_name in lib/libpam/pam_framework.c.
Podatność (CWE-120) polega na przepełnieniu bufora w funkcji parse_user_name znajdującej się w pliku lib/libpam/pam_framework.c biblioteki libpam. Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe podczas procesu uwierzytelniania PAM, co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. Ze względu na wektor sieciowy (AV:N) i brak wymagań uwierzytelnienia (PR:N), exploit może być przeprowadzony zdalnie.
Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności i dostępności systemu, w tym do nieautoryzowanego wykonania kodu (RCE) lub przejęcia pełnej kontroli nad systemem.
Należy zaktualizować illumos do wersji z 2020-10-22 lub nowszej. Użytkownicy OmniOS powinni zaktualizować do wersji r151030by, r151032ay lub r151034y (odpowiednio do używanej gałęzi). Użytkownicy SmartOS powinni zaktualizować do wersji 20201022 lub nowszej. Poprawka dostępna w repozytorium illumos-gate (commit 1d276e0b382cf066dae93640746d8b4c54d15452).
illumos w wersjach sprzed 2020-10-22; OmniOS przed wersjami r151030by, r151032ay oraz r151034y; SmartOS (Joyent) w wersjach sprzed 20201022.
Poprawka została wprowadzona w repozytorium illumos-gate commitem 1d276e0b382cf066dae93640746d8b4c54d15452 i upubliczniona 2020-10-22, cztery dni przed publikacją CVE (2020-10-26).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIllumos
OSIllumos< 2020-10-22Joyent Smartos
OSJoyent< 20201022Omniosce Omnios
OSOmniosce< r151030byr151032 – r151032ayr151034 – r151034y (bez)
Powiązane podatności
An issue was discovered in Illumos in Nexenta NexentaStor 4.0.5 and 5.1.2, and other products. The SMB server ...
bhyve, as used in FreeBSD through 12.1 and illumos (e.g., OmniOS CE through r151034 and OpenIndiana through Hi...
illumos, as used in OmniOS Community Edition before r151030y, allows a kernel crash via an application with mu...
This vulnerability allows local attackers to escalate privileges on vulnerable installations of Joyent SmartOS...
This vulnerability allows local attackers to escalate privileges on vulnerable installations of Joyent SmartOS...