Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie WS-Addressing biblioteki gSOAP 2.8.107 firmy Genivia. Atakujący może przejąć kontrolę nad systemem bez uwierzytelnienia, wysyłając specjalnie spreparowane żądanie HTTP.
▸ Pokaż oryginał (EN)
A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.
Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow, CWE-190) prowadzącego do wykonania kodu (CWE-680) w pluginie obsługującym standard WS-Addressing. Atakujący wysyła spreparowane żądanie SOAP poprzez HTTP, które wywołuje nieprawidłowe obliczenia arytmetyczne i prowadzi do wykonania dowolnego kodu po stronie serwera. Nie są wymagane żadne uwierzytelnienie ani interakcja ze strony użytkownika.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad podatnym systemem — w tym odczyt i modyfikację danych oraz zakłócenie dostępności usług (pełne naruszenie poufności, integralności i dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — zaktualizować bibliotekę gSOAP do wersji nowszej niż 2.8.107 oraz zastosować poprawki Oracle opisane w biuletynach bezpieczeństwa z października 2021 i stycznia 2022 roku
Genivia gSOAP 2.8.107 (plugin WS-Addressing); produkty Oracle wykorzystujące tę bibliotekę: Oracle Communications Diameter Signaling Router, Oracle Communications Eagle Application Processor, Oracle Communications Eagle LNP Application Processor — wersje wskazane w referencjach producenta Oracle (biuletyny cpuoct2021 i cpujan2022)
Podatność została odkryta i opublikowana przez Cisco Talos Intelligence (raport TALOS-2021-1245). Wektor ataku jest w pełni zdalny i nieuwierzytelniony (AV:N/AC:L/PR:N/UI:N), co czyni ją szczególnie niebezpieczną w środowiskach eksponujących usługi SOAP/webservice.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGenivia Gsoap
APPGenivia2.8.107Oracle Communications Diameter Signaling Router
APPOracle8.0.0 – 8.5.0Oracle Communications Eagle Application Processor
APPOracle16.1.0 – 16.4.0Oracle Communications Eagle Lnp Application Processor
APPOracle46.746.846.9Oracle Communications Lsms
APPOracle13.113.213.313.4Oracle Tekelec Virtual Operating Environment
APPOracle3.4.0 – 3.7.1
Powiązane podatności
RCE przez deserializację w Oracle Coherence via protokół T3
RCE w PHPUnit — wykonanie kodu PHP przez eval-stdin.php
RCE w pluginie WS-Addressing biblioteki Genivia gSOAP
Apache ActiveMQ — RCE przez błędną konfigurację JMX RMIConnectorServer
Apache Camel Netty — niebezpieczna deserializacja Java (RCE)