CRITICAL🇬🇧 English

CVE-2021-25831

RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX

CVSS 9.8v3.1pub. 2021-03-01upd. 2024-11-21

W module [core] ONLYOFFICE Document Server wykryto krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący bez żadnego uwierzytelnienia może przejąć kontrolę nad serwerem poprzez spreparowany plik prezentacji.

Pokaż oryginał (EN)

A file extension handling issue was found in [core] module of ONLYOFFICE DocumentServer v4.0.0-9-v5.6.3. An attacker must request the conversion of the crafted file from PPTT into PPTX format. Using the chain of two other bugs related to improper string handling, a remote attacker can obtain remote code execution on DocumentServer.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi rozszerzeń plików w module [core]. Atakujący wysyła żądanie konwersji spreparowanego pliku z formatu PPTT do PPTX. Następnie, poprzez łańcuch dwóch dodatkowych błędów związanych z nieprawidłową obsługą ciągów znaków (improper string handling), możliwe jest uzyskanie zdalnego wykonania kodu na serwerze. Błędy zlokalizowano w plikach BinaryFileReaderWriter.cpp oraz BlipFill.cpp modułu core.

Skutki

Nieuprawniony zdalny atakujący może uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze ONLYOFFICE Document Server, co potencjalnie prowadzi do całkowitego przejęcia systemu, utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować moduł [core] do wersji v5.6.4.13 lub nowszej, w której poprawiono wskazane błędy w plikach BinaryFileReaderWriter.cpp i BlipFill.cpp. Patche dostępne są w repozytorium producenta: https://github.com/ONLYOFFICE/core

Kogo dotyczy

ONLYOFFICE Document Server w wersjach od v4.0.0-9 do v5.6.3 (włącznie)

Uwagi

Podatność została naprawiona w wersji core v5.6.4.13 — poprawki widoczne w referencjach wskazujących konkretne linie kodu w repozytorium GitHub producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onlyoffice Document Server

    APP
    Onlyoffice
    4.0.0-9 – 5.6.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-30186CRITICAL9.8PL ✓ten sam produkt

Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu

CVE-2023-30187CRITICAL9.8PL ✓ten sam produkt

RCE przez out-of-bounds memory access w ONLYOFFICE Document Server

CVE-2022-29776CRITICAL9.8PL ✓ten sam produkt

Stack overflow w ONLYOFFICE Document Server i Core

CVE-2022-29777CRITICAL9.8PL ✓ten sam produkt

Heap overflow w ONLYOFFICE Document Server i Core — RCE

CVE-2021-25832CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w przetwarzaniu BMP w ONLYOFFICE Document Server