W narzędziu AT&T Labs Xmill 0.7 odkryto krytyczną podatność typu heap-based buffer overflow w module dekompresji XML. Podatność umożliwia zdalne wykonanie kodu poprzez dostarczenie ofierze spreparowanego pliku XMI.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the XML Decompression PlainTextUncompressor::UncompressItem functionality of AT&T Labs’ Xmill 0.7. A specially crafted XMI file can lead to remote code execution. An attacker can provide a malicious file to trigger this vulnerability.
Podatność znajduje się w funkcji PlainTextUncompressor::UncompressItem odpowiedzialnej za dekompresję XML. Podczas przetwarzania specjalnie spreparowanego pliku XMI dochodzi do przepełnienia bufora na stercie (heap-based buffer overflow), co odpowiada typom CWE-122 oraz CWE-787 (zapis poza granicami bufora). Atakujący dostarcza złośliwy plik XMI, którego przetworzenie przez aplikację wyzwala tę podatność.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście aplikacji Xmill, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz utraty dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowym środkiem ochronnym jest unikanie otwierania plików XMI z niezaufanych źródeł oraz ograniczenie dostępu do aplikacji Xmill wyłącznie do uprawnionych użytkowników.
AT&T Labs Xmill w wersji 0.7
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1290), co wynika z referencji dołączonych do wpisu CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtt Xmill
APPAtt0.7
Powiązane podatności
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Heap buffer overflow w parserze XML AT&T Xmill — uszkodzenie pamięci
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XML
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XMI
Heap-based buffer overflow w AT&T Labs Xmill 0.7 — dekompresja XML