CRITICAL✓ PATCH🇬🇧 English

CVE-2021-20231

GnuTLS: use-after-free w kliencie podczas wysyłania rozszerzenia key_share

CVSS 9.8v3.1pub. 2021-03-12upd. 2024-11-21

W bibliotece GnuTLS wykryto podatność typu use-after-free, występującą po stronie klienta podczas wysyłania rozszerzenia key_share. Błąd umożliwia uszkodzenie pamięci (memory corruption), co w konsekwencji może doprowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A flaw was found in gnutls. A use after free issue in client sending key_share extension may lead to memory corruption and other consequences.

🤖 Analiza AI
Jak działa

Podatność (CWE-416) polega na nieprawidłowym zarządzaniu pamięcią w kodzie klienta GnuTLS odpowiedzialnym za obsługę rozszerzenia key_share w trakcie uzgadniania połączenia TLS. Zwolniony wcześniej obszar pamięci jest ponownie użyty (use-after-free), co prowadzi do jego uszkodzenia. Atakujący może potencjalnie wpłynąć na kontrolę przepływu programu poprzez odpowiednio spreparowane interakcje sieciowe, nie wymagając przy tym żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), uzyskanie nieautoryzowanego dostępu do poufnych danych lub spowodowanie niedostępności usługi — co odpowiada najwyższemu poziomowi wpływu na poufność, integralność i dostępność systemu (CVSS C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Red Hat Enterprise Linux i Fedora dostępne są aktualizacje opisane w zgłoszeniu Bugzilla (ID 1922276). Zaleca się jak najszybsze zaktualizowanie pakietu GnuTLS do wersji wolnej od podatności.

Kogo dotyczy

Biblioteka GnuTLS (Gnu GnuTLS); Red Hat Enterprise Linux; Fedoraproject Fedora; NetApp Active IQ Unified Manager; NetApp E-Series Performance Analyzer — konkretne wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    34
  • Gnu Gnutls

    APP
    Gnu
    3.6.3 – 3.7.1 (bez)
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    wszystkie wersje
  • Netapp E Series Performance Analyzer

    APP
    Netapp
    wszystkie wersje
  • Red Hat Enterprise Linux

    OS
    Redhat
    8.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox