W narzędziu AT&T Labs Xmill 0.7 istnieje podatność typu heap-based buffer overflow w funkcji dekompresji plików XMI. Atakujący może dostarczyć złośliwy plik, aby wywołać przepełnienie bufora i potencjalnie wykonać dowolny kod.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the XML Decompression DecodeTreeBlock functionality of AT&T Labs Xmill 0.7. Within `DecodeTreeBlock` which is called during the decompression of an XMI file, a UINT32 is loaded from the file and used as trusted input as the length of a buffer. An attacker can provide a malicious file to trigger this vulnerability.
Podatność znajduje się w funkcji `DecodeTreeBlock`, wywoływanej podczas dekompresji pliku XMI. Z pliku odczytywana jest wartość UINT32, która jest bezpośrednio używana jako zaufana długość bufora bez odpowiedniej walidacji. Brak weryfikacji tej wartości prowadzi do zapisu poza granicami przydzielonego bufora na stercie (heap), co odpowiada klasyfikacjom CWE-120 i CWE-787.
Atakujący może spowodować uszkodzenie pamięci, co w konsekwencji może doprowadzić do wykonania dowolnego kodu (RCE) na systemie ofiary, a także do naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w raporcie Cisco Talos: TALOS-2021-1291 (https://talosintelligence.com/vulnerability_reports/TALOS-2021-1291).
AT&T Labs Xmill w wersji 0.7
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1291). Podatność jest wyzwalana przez przetworzenie złośliwego pliku XMI, co oznacza konieczność interakcji użytkownika lub systemu z podejrzanym plikiem wejściowym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtt Xmill
APPAtt0.7
Powiązane podatności
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Heap buffer overflow w parserze XML AT&T Xmill — uszkodzenie pamięci
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XML
Heap-based buffer overflow w AT&T Labs Xmill — dekompresja XMI
Heap-based buffer overflow w AT&T Xmill 0.7 umożliwiający RCE