W narzędziu AT&T Labs Xmill 0.7 odkryto krytyczną podatność polegającą na przepełnieniu bufora sterty (heap buffer overflow) podczas przetwarzania plików XML. Atakujący może wywołać uszkodzenie pamięci poprzez dostarczenie spreparowanego pliku XML, co stwarza ryzyko przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the XML-parsing CreateLabelOrAttrib functionality of AT&T Labs’ Xmill 0.7. A specially crafted XML file can lead to a heap buffer overflow. An attacker can provide a malicious file to trigger this vulnerability.
Podatność występuje w funkcji CreateLabelOrAttrib odpowiedzialnej za parsowanie XML. Podczas przetwarzania specjalnie spreparowanego pliku XML dochodzi do integer underflow (CWE-191), który prowadzi do heap buffer overflow — przepełnienia bufora przydzielonego na stercie. Atakujący musi jedynie skłonić aplikację do otwarcia złośliwego pliku XML, nie są wymagane żadne uprawnienia ani interakcja użytkownika poza uruchomieniem pliku.
Udane wykorzystanie podatności może skutkować wykonaniem dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a także naruszeniem poufności, integralności i dostępności systemu. Pełna trójka CIA jest zagrożona zgodnie z wektorem CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się unikanie przetwarzania niezaufanych plików XML za pomocą narzędzia Xmill do czasu zastosowania poprawki. Szczegóły dostępne w raporcie Cisco Talos: TALOS-2021-1279.
AT&T Labs Xmill w wersji 0.7
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1279). Wektor ataku sieciowy (AV:N) przy braku wymaganych uprawnień (PR:N) i braku interakcji użytkownika (UI:N) wskazuje na szczególnie wysokie ryzyko w środowiskach automatycznie przetwarzających pliki XML.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtt Xmill
APPAtt0.7
Powiązane podatności
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Heap-based buffer overflow w AT&T Labs Xmill 0.7 — dekompresja XML
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XMI
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XML
Heap-based buffer overflow w AT&T Xmill 0.7 umożliwiający RCE