CRITICAL🇬🇧 English

CVE-2021-21811

Heap buffer overflow w parserze XML AT&T Xmill — uszkodzenie pamięci

CVSS 9.8v3.1pub. 2021-08-31upd. 2024-11-21

W narzędziu AT&T Labs Xmill 0.7 odkryto krytyczną podatność polegającą na przepełnieniu bufora sterty (heap buffer overflow) podczas przetwarzania plików XML. Atakujący może wywołać uszkodzenie pamięci poprzez dostarczenie spreparowanego pliku XML, co stwarza ryzyko przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A memory corruption vulnerability exists in the XML-parsing CreateLabelOrAttrib functionality of AT&T Labs’ Xmill 0.7. A specially crafted XML file can lead to a heap buffer overflow. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji CreateLabelOrAttrib odpowiedzialnej za parsowanie XML. Podczas przetwarzania specjalnie spreparowanego pliku XML dochodzi do integer underflow (CWE-191), który prowadzi do heap buffer overflow — przepełnienia bufora przydzielonego na stercie. Atakujący musi jedynie skłonić aplikację do otwarcia złośliwego pliku XML, nie są wymagane żadne uprawnienia ani interakcja użytkownika poza uruchomieniem pliku.

Skutki

Udane wykorzystanie podatności może skutkować wykonaniem dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a także naruszeniem poufności, integralności i dostępności systemu. Pełna trójka CIA jest zagrożona zgodnie z wektorem CVSS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się unikanie przetwarzania niezaufanych plików XML za pomocą narzędzia Xmill do czasu zastosowania poprawki. Szczegóły dostępne w raporcie Cisco Talos: TALOS-2021-1279.

Kogo dotyczy

AT&T Labs Xmill w wersji 0.7

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1279). Wektor ataku sieciowy (AV:N) przy braku wymaganych uprawnień (PR:N) i braku interakcji użytkownika (UI:N) wskazuje na szczególnie wysokie ryzyko w środowiskach automatycznie przetwarzających pliki XML.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Att Xmill

    APP
    Att
    0.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2021-21827CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Labs Xmill 0.7 — dekompresja XML

CVE-2021-21826CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XMI

CVE-2021-21828CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XML

CVE-2021-21825CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill 0.7 umożliwiający RCE