CRITICAL🇬🇧 English

CVE-2021-21827

Heap-based buffer overflow w AT&T Labs Xmill 0.7 — dekompresja XML

CVSS 9.8v3.1pub. 2021-08-20upd. 2024-11-21

W narzędziu AT&T Labs Xmill 0.7 istnieje podatność typu heap-based buffer overflow w funkcji dekompresji plików XMI. Atakujący może dostarczyć złośliwy plik, aby wywołać przepełnienie bufora i potencjalnie wykonać dowolny kod.

Pokaż oryginał (EN)

A heap-based buffer overflow vulnerability exists in the XML Decompression DecodeTreeBlock functionality of AT&T Labs Xmill 0.7. Within `DecodeTreeBlock` which is called during the decompression of an XMI file, a UINT32 is loaded from the file and used as trusted input as the length of a buffer. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność znajduje się w funkcji `DecodeTreeBlock`, wywoływanej podczas dekompresji pliku XMI. Z pliku odczytywana jest wartość UINT32, która jest bezpośrednio używana jako zaufana długość bufora bez odpowiedniej walidacji. Brak weryfikacji tej wartości prowadzi do zapisu poza granicami przydzielonego bufora na stercie (heap), co odpowiada klasyfikacjom CWE-120 i CWE-787.

Skutki

Atakujący może spowodować uszkodzenie pamięci, co w konsekwencji może doprowadzić do wykonania dowolnego kodu (RCE) na systemie ofiary, a także do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w raporcie Cisco Talos: TALOS-2021-1291 (https://talosintelligence.com/vulnerability_reports/TALOS-2021-1291).

Kogo dotyczy

AT&T Labs Xmill w wersji 0.7

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1291). Podatność jest wyzwalana przez przetworzenie złośliwego pliku XMI, co oznacza konieczność interakcji użytkownika lub systemu z podejrzanym plikiem wejściowym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Att Xmill

    APP
    Att
    0.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2021-21811CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w parserze XML AT&T Xmill — uszkodzenie pamięci

CVE-2021-21828CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XML

CVE-2021-21826CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XMI

CVE-2021-21825CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill 0.7 umożliwiający RCE