CRITICAL🇬🇧 English

CVE-2021-24028

Nieprawidłowe zwolnienie pamięci w Facebook Thrift umożliwia RCE

CVSS 9.8v3.1pub. 2021-04-14upd. 2024-11-21

Podatność w mechanizmie serializacji opartej na tabelach w bibliotece Facebook Thrift powoduje nieprawidłowe zwolnienie pamięci (invalid free), co może doprowadzić do wykonania dowolnego kodu. Krytyczny poziom CVSS 9.8 oznacza, że exploit może być przeprowadzony zdalnie, bez uwierzytelnienia i interakcji użytkownika.

Pokaż oryginał (EN)

An invalid free in Thrift's table-based serialization can cause the application to crash or potentially result in code execution or other undesirable effects. This issue affects Facebook Thrift prior to v2021.02.22.00.

🤖 Analiza AI
Jak działa

Błąd występuje w module serializacji table-based biblioteki Facebook Thrift. Podczas przetwarzania danych dochodzi do nieprawidłowego zwolnienia pamięci (invalid free), co jest klasycznym błędem zarządzania pamięcią sklasyfikowanym jako CWE-763. Nieprawidłowa operacja na pamięci może skutkować uszkodzeniem sterty (heap corruption), co atakujący może potencjalnie wykorzystać do przejęcia kontroli nad przepływem wykonania aplikacji.

Skutki

Atakujący może spowodować awarię aplikacji (crash) lub w najgorszym scenariuszu wykonać dowolny kod zdalnie (RCE), co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Facebook Thrift do wersji v2021.02.22.00 lub nowszej. Poprawka dostępna jest w commicie bfda1efa547dce11a38592820916db01b05b9339 w repozytorium GitHub facebook/fbthrift.

Kogo dotyczy

Facebook Thrift we wszystkich wersjach wcześniejszych niż v2021.02.22.00

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Facebook Thrift

    APP
    Facebook
    < 2021.02.22.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-11939HIGH7.5ten sam produkt

Golang Facebook Thrift servers would not error upon receiving messages declaring containers of sizes larger th...

CVE-2019-3553HIGH7.5ten sam produkt

C++ Facebook Thrift servers would not error upon receiving messages declaring containers of sizes larger than ...

CVE-2019-11938HIGH7.5ten sam produkt

Java Facebook Thrift servers would not error upon receiving messages declaring containers of sizes larger than...

CVE-2019-3559HIGH7.5ten sam produkt

Java Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type...

CVE-2019-3564HIGH7.5ten sam produkt

Go Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type. ...