W module core serwera ONLYOFFICE Document Server odkryto podatność typu heap buffer overflow podczas przetwarzania plików graficznych BMP. Luka umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego, co czyni ją krytycznym zagrożeniem dla serwerów dokumentów.
▸ Pokaż oryginał (EN)
A heap buffer overflow vulnerability inside of BMP image processing was found at [core] module of ONLYOFFICE DocumentServer v4.0.0-9-v6.0.0. Using this vulnerability, an attacker is able to gain remote code executions on DocumentServer.
Podatność wynika z przepełnienia bufora na stercie (heap buffer overflow, CWE-787) w kodzie odpowiedzialnym za parsowanie plików BMP, zlokalizowanym w plikach BinaryFileReaderWriter.cpp oraz ximabmp.cpp modułu core. Atakujący może dostarczyć spreparowany plik BMP — przykładowo osadzony w dokumencie przetwarzanym przez serwer — który wywołuje nieprawidłowy zapis poza granicami bufora. Skutkuje to uszkodzeniem pamięci sterty, co może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania aplikacji.
Wykorzystanie podatności pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod (RCE) na serwerze ONLYOFFICE Document Server z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia systemu, wycieku danych lub dalszego lateral movement w sieci.
Należy zaktualizować moduł core do wersji v6.0.1.15 lub nowszej, w której poprawki zostały wprowadzone w plikach BinaryFileReaderWriter.cpp i ximabmp.cpp. Patche dostępne są w repozytorium producenta zgodnie z referencjami. Do czasu aktualizacji należy ograniczyć możliwość przesyłania i przetwarzania plików BMP przez serwer oraz zminimalizować ekspozycję serwisu na niezaufane źródła danych.
ONLYOFFICE Document Server w wersjach od v4.0.0-9 do v6.0.0 (włącznie)
Podatność dotyczy konkretnych plików źródłowych: ASCOfficePPTXFile/Editor/BinaryFileReaderWriter.cpp (linie 424 i 428) oraz DesktopEditor/cximage/CxImage/ximabmp.cpp (linia 354) w module core repozytorium ONLYOFFICE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnlyoffice Document Server
APPOnlyoffice4.0.0-9 – 6.0.0
Powiązane podatności
Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu
RCE przez out-of-bounds memory access w ONLYOFFICE Document Server
Stack overflow w ONLYOFFICE Document Server i Core
Heap overflow w ONLYOFFICE Document Server i Core — RCE
RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX