W serwerze ZeroMQ w wersjach przed 4.3.3 wykryto krytyczną podatność typu stack buffer overflow. Nieuwierzytelniony zdalny atakujący może doprowadzić do przepełnienia bufora na stosie serwera, zagrażając poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
A flaw was found in the ZeroMQ server in versions before 4.3.3. This flaw allows a malicious client to cause a stack buffer overflow on the server by sending crafted topic subscription requests and then unsubscribing. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
Atakujący wysyła specjalnie spreparowane żądania subskrypcji tematu (topic subscription requests) do serwera ZeroMQ, a następnie wykonuje operację anulowania subskrypcji. Sekwencja tych działań powoduje przepełnienie bufora na stosie serwera (stack buffer overflow, CWE-120, CWE-787). Błąd nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika i jest dostępny zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad procesem serwera, co potencjalnie prowadzi do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub całkowitego niedostępności usługi.
Należy zaktualizować ZeroMQ (libzmq) do wersji 4.3.3 lub nowszej. Użytkownicy dystrybucji Red Hat Enterprise Linux, Red Hat Ceph Storage oraz Fedora powinni zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat Bugzilla #1921976).
ZeroMQ (libzmq) w wersjach przed 4.3.3, a także produkty korzystające z tej biblioteki: Red Hat Ceph Storage, Red Hat Enterprise Linux, Fedora Project Fedora.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject33Red Hat Ceph Storage
APPRedhat2.0Red Hat Enterprise Linux
OSRedhat7.0Zeromq
APPZeromq< 4.3.3
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox