CRITICAL🇬🇧 English

CVE-2021-21783

RCE w pluginie WS-Addressing biblioteki Genivia gSOAP

CVSS 9.8v3.1pub. 2021-03-25upd. 2024-11-21

Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie WS-Addressing biblioteki gSOAP 2.8.107 firmy Genivia. Atakujący może przejąć kontrolę nad systemem bez uwierzytelnienia, wysyłając specjalnie spreparowane żądanie HTTP.

Pokaż oryginał (EN)

A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow, CWE-190) prowadzącego do wykonania kodu (CWE-680) w pluginie obsługującym standard WS-Addressing. Atakujący wysyła spreparowane żądanie SOAP poprzez HTTP, które wywołuje nieprawidłowe obliczenia arytmetyczne i prowadzi do wykonania dowolnego kodu po stronie serwera. Nie są wymagane żadne uwierzytelnienie ani interakcja ze strony użytkownika.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad podatnym systemem — w tym odczyt i modyfikację danych oraz zakłócenie dostępności usług (pełne naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaktualizować bibliotekę gSOAP do wersji nowszej niż 2.8.107 oraz zastosować poprawki Oracle opisane w biuletynach bezpieczeństwa z października 2021 i stycznia 2022 roku

Kogo dotyczy

Genivia gSOAP 2.8.107 (plugin WS-Addressing); produkty Oracle wykorzystujące tę bibliotekę: Oracle Communications Diameter Signaling Router, Oracle Communications Eagle Application Processor, Oracle Communications Eagle LNP Application Processor — wersje wskazane w referencjach producenta Oracle (biuletyny cpuoct2021 i cpujan2022)

Uwagi

Podatność została odkryta i opublikowana przez Cisco Talos Intelligence (raport TALOS-2021-1245). Wektor ataku jest w pełni zdalny i nieuwierzytelniony (AV:N/AC:L/PR:N/UI:N), co czyni ją szczególnie niebezpieczną w środowiskach eksponujących usługi SOAP/webservice.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Genivia Gsoap

    APP
    Genivia
    2.8.107
  • Oracle Communications Diameter Signaling Router

    APP
    Oracle
    8.0.0 – 8.5.0
  • Oracle Communications Eagle Application Processor

    APP
    Oracle
    16.1.0 – 16.4.0
  • Oracle Communications Eagle Lnp Application Processor

    APP
    Oracle
    46.746.846.9
  • Oracle Communications Lsms

    APP
    Oracle
    13.113.213.313.4
  • Oracle Tekelec Virtual Operating Environment

    APP
    Oracle
    3.4.0 – 3.7.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-2555CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację w Oracle Coherence via protokół T3

CVE-2017-9841CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w PHPUnit — wykonanie kodu PHP przez eval-stdin.php

CVE-2020-13576CRITICAL9.8PL ✓ten sam produkt

RCE w pluginie WS-Addressing biblioteki Genivia gSOAP

CVE-2020-11998CRITICAL9.8PL ✓ten sam produkt

Apache ActiveMQ — RCE przez błędną konfigurację JMX RMIConnectorServer

CVE-2020-11973CRITICAL9.8PL ✓ten sam produkt

Apache Camel Netty — niebezpieczna deserializacja Java (RCE)