CRITICAL🇬🇧 English

CVE-2020-27678

Buffer overflow w PAM illumos — podatność w funkcji parse_user_name

CVSS 9.8v3.1pub. 2020-10-26upd. 2024-11-21

W bibliotece libpam systemu illumos wykryto podatność typu buffer overflow w funkcji parse_user_name, sklasyfikowaną jako krytyczna (CVSS 9.8). Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad systemem bez interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in illumos before 2020-10-22, as used in OmniOS before r151030by, r151032ay, and r151034y and SmartOS before 20201022. There is a buffer overflow in parse_user_name in lib/libpam/pam_framework.c.

🤖 Analiza AI
Jak działa

Podatność (CWE-120) polega na przepełnieniu bufora w funkcji parse_user_name znajdującej się w pliku lib/libpam/pam_framework.c biblioteki libpam. Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe podczas procesu uwierzytelniania PAM, co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. Ze względu na wektor sieciowy (AV:N) i brak wymagań uwierzytelnienia (PR:N), exploit może być przeprowadzony zdalnie.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do naruszenia poufności, integralności i dostępności systemu, w tym do nieautoryzowanego wykonania kodu (RCE) lub przejęcia pełnej kontroli nad systemem.

Mitygacja

Należy zaktualizować illumos do wersji z 2020-10-22 lub nowszej. Użytkownicy OmniOS powinni zaktualizować do wersji r151030by, r151032ay lub r151034y (odpowiednio do używanej gałęzi). Użytkownicy SmartOS powinni zaktualizować do wersji 20201022 lub nowszej. Poprawka dostępna w repozytorium illumos-gate (commit 1d276e0b382cf066dae93640746d8b4c54d15452).

Kogo dotyczy

illumos w wersjach sprzed 2020-10-22; OmniOS przed wersjami r151030by, r151032ay oraz r151034y; SmartOS (Joyent) w wersjach sprzed 20201022.

Uwagi

Poprawka została wprowadzona w repozytorium illumos-gate commitem 1d276e0b382cf066dae93640746d8b4c54d15452 i upubliczniona 2020-10-22, cztery dni przed publikacją CVE (2020-10-26).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Illumos

    OS
    Illumos
    < 2020-10-22
  • Joyent Smartos

    OS
    Joyent
    < 20201022
  • Omniosce Omnios

    OS
    Omniosce
    < r151030byr151032 – r151032ayr151034 – r151034y (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-9579HIGH8.1ten sam produkt

An issue was discovered in Illumos in Nexenta NexentaStor 4.0.5 and 5.1.2, and other products. The SMB server ...

CVE-2020-24718HIGH8.2ten sam produkt

bhyve, as used in FreeBSD through 12.1 and illumos (e.g., OmniOS CE through r151034 and OpenIndiana through Hi...

CVE-2019-19396HIGH7.5ten sam produkt

illumos, as used in OmniOS Community Edition before r151030y, allows a kernel crash via an application with mu...

CVE-2018-1171HIGH7.0ten sam produkt

This vulnerability allows local attackers to escalate privileges on vulnerable installations of Joyent SmartOS...

CVE-2018-1165HIGH7.0ten sam produkt

This vulnerability allows local attackers to escalate privileges on vulnerable installations of Joyent SmartOS...