CRITICAL🇬🇧 English

CVE-2021-20236

Stack buffer overflow w serwerze ZeroMQ przez złośliwe żądania subskrypcji

CVSS 9.8v3.1pub. 2021-05-28upd. 2024-11-21

W serwerze ZeroMQ w wersjach przed 4.3.3 wykryto krytyczną podatność typu stack buffer overflow. Nieuwierzytelniony zdalny atakujący może doprowadzić do przepełnienia bufora na stosie serwera, zagrażając poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

A flaw was found in the ZeroMQ server in versions before 4.3.3. This flaw allows a malicious client to cause a stack buffer overflow on the server by sending crafted topic subscription requests and then unsubscribing. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądania subskrypcji tematu (topic subscription requests) do serwera ZeroMQ, a następnie wykonuje operację anulowania subskrypcji. Sekwencja tych działań powoduje przepełnienie bufora na stosie serwera (stack buffer overflow, CWE-120, CWE-787). Błąd nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika i jest dostępny zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad procesem serwera, co potencjalnie prowadzi do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub całkowitego niedostępności usługi.

Mitygacja

Należy zaktualizować ZeroMQ (libzmq) do wersji 4.3.3 lub nowszej. Użytkownicy dystrybucji Red Hat Enterprise Linux, Red Hat Ceph Storage oraz Fedora powinni zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat Bugzilla #1921976).

Kogo dotyczy

ZeroMQ (libzmq) w wersjach przed 4.3.3, a także produkty korzystające z tej biblioteki: Red Hat Ceph Storage, Red Hat Enterprise Linux, Fedora Project Fedora.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    33
  • Red Hat Ceph Storage

    APP
    Redhat
    2.0
  • Red Hat Enterprise Linux

    OS
    Redhat
    7.0
  • Zeromq

    APP
    Zeromq
    < 4.3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox