W module [core] ONLYOFFICE Document Server wykryto krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Atakujący bez żadnego uwierzytelnienia może przejąć kontrolę nad serwerem poprzez spreparowany plik prezentacji.
▸ Pokaż oryginał (EN)
A file extension handling issue was found in [core] module of ONLYOFFICE DocumentServer v4.0.0-9-v5.6.3. An attacker must request the conversion of the crafted file from PPTT into PPTX format. Using the chain of two other bugs related to improper string handling, a remote attacker can obtain remote code execution on DocumentServer.
Podatność wynika z nieprawidłowej obsługi rozszerzeń plików w module [core]. Atakujący wysyła żądanie konwersji spreparowanego pliku z formatu PPTT do PPTX. Następnie, poprzez łańcuch dwóch dodatkowych błędów związanych z nieprawidłową obsługą ciągów znaków (improper string handling), możliwe jest uzyskanie zdalnego wykonania kodu na serwerze. Błędy zlokalizowano w plikach BinaryFileReaderWriter.cpp oraz BlipFill.cpp modułu core.
Nieuprawniony zdalny atakujący może uzyskać pełne zdalne wykonanie kodu (RCE) na serwerze ONLYOFFICE Document Server, co potencjalnie prowadzi do całkowitego przejęcia systemu, utraty poufności, integralności i dostępności danych.
Należy zaktualizować moduł [core] do wersji v5.6.4.13 lub nowszej, w której poprawiono wskazane błędy w plikach BinaryFileReaderWriter.cpp i BlipFill.cpp. Patche dostępne są w repozytorium producenta: https://github.com/ONLYOFFICE/core
ONLYOFFICE Document Server w wersjach od v4.0.0-9 do v5.6.3 (włącznie)
Podatność została naprawiona w wersji core v5.6.4.13 — poprawki widoczne w referencjach wskazujących konkretne linie kodu w repozytorium GitHub producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnlyoffice Document Server
APPOnlyoffice4.0.0-9 – 5.6.3
Powiązane podatności
Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu
RCE przez out-of-bounds memory access w ONLYOFFICE Document Server
Stack overflow w ONLYOFFICE Document Server i Core
Heap overflow w ONLYOFFICE Document Server i Core — RCE
Heap buffer overflow w przetwarzaniu BMP w ONLYOFFICE Document Server