CRITICAL🇬🇧 English

CVE-2021-25832

Heap buffer overflow w przetwarzaniu BMP w ONLYOFFICE Document Server

CVSS 9.8v3.1pub. 2021-03-01upd. 2024-11-21

W module core serwera ONLYOFFICE Document Server odkryto podatność typu heap buffer overflow podczas przetwarzania plików graficznych BMP. Luka umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego, co czyni ją krytycznym zagrożeniem dla serwerów dokumentów.

Pokaż oryginał (EN)

A heap buffer overflow vulnerability inside of BMP image processing was found at [core] module of ONLYOFFICE DocumentServer v4.0.0-9-v6.0.0. Using this vulnerability, an attacker is able to gain remote code executions on DocumentServer.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia bufora na stercie (heap buffer overflow, CWE-787) w kodzie odpowiedzialnym za parsowanie plików BMP, zlokalizowanym w plikach BinaryFileReaderWriter.cpp oraz ximabmp.cpp modułu core. Atakujący może dostarczyć spreparowany plik BMP — przykładowo osadzony w dokumencie przetwarzanym przez serwer — który wywołuje nieprawidłowy zapis poza granicami bufora. Skutkuje to uszkodzeniem pamięci sterty, co może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania aplikacji.

Skutki

Wykorzystanie podatności pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod (RCE) na serwerze ONLYOFFICE Document Server z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia systemu, wycieku danych lub dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować moduł core do wersji v6.0.1.15 lub nowszej, w której poprawki zostały wprowadzone w plikach BinaryFileReaderWriter.cpp i ximabmp.cpp. Patche dostępne są w repozytorium producenta zgodnie z referencjami. Do czasu aktualizacji należy ograniczyć możliwość przesyłania i przetwarzania plików BMP przez serwer oraz zminimalizować ekspozycję serwisu na niezaufane źródła danych.

Kogo dotyczy

ONLYOFFICE Document Server w wersjach od v4.0.0-9 do v6.0.0 (włącznie)

Uwagi

Podatność dotyczy konkretnych plików źródłowych: ASCOfficePPTXFile/Editor/BinaryFileReaderWriter.cpp (linie 424 i 428) oraz DesktopEditor/cximage/CxImage/ximabmp.cpp (linia 354) w module core repozytorium ONLYOFFICE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onlyoffice Document Server

    APP
    Onlyoffice
    4.0.0-9 – 6.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-30186CRITICAL9.8PL ✓ten sam produkt

Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu

CVE-2023-30187CRITICAL9.8PL ✓ten sam produkt

RCE przez out-of-bounds memory access w ONLYOFFICE Document Server

CVE-2022-29776CRITICAL9.8PL ✓ten sam produkt

Stack overflow w ONLYOFFICE Document Server i Core

CVE-2022-29777CRITICAL9.8PL ✓ten sam produkt

Heap overflow w ONLYOFFICE Document Server i Core — RCE

CVE-2021-25831CRITICAL9.8PL ✓ten sam produkt

RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX