CRITICAL🇬🇧 English

CVE-2021-26955

Naruszenie poprawności typów w xcb (Rust) — niezwalidowane bajty z serwera X

CVSS 9.8v3.1pub. 2021-02-09upd. 2024-11-21

Podatność w bibliotece xcb dla języka Rust pozwala na naruszenie zasad bezpieczeństwa pamięci (soundness violation) poprzez przetwarzanie niezwalidowanych danych z serwera X. Może to prowadzić do poważnych konsekwencji dla integralności, poufności i dostępności aplikacji.

Pokaż oryginał (EN)

An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because xcb::xproto::GetAtomNameReply::name() calls std::str::from_utf8_unchecked() on unvalidated bytes from an X server.

🤖 Analiza AI
Jak działa

Funkcja xcb::xproto::GetAtomNameReply::name() wywołuje std::str::from_utf8_unchecked() na bajtach otrzymanych bezpośrednio z serwera X, bez uprzedniej weryfikacji ich poprawności jako UTF-8. Rust gwarantuje, że wartości typu &str są zawsze prawidłowym UTF-8 — ominięcie tej weryfikacji łamie fundamentalny kontrakt bezpieczeństwa języka. Jeśli serwer X zwróci nieprawidłowe dane, może to prowadzić do niezdefiniowanego zachowania programu (undefined behavior), co w praktyce może być wykorzystane przez kontrolujący serwer X podmiot.

Skutki

Atakujący kontrolujący serwer X może doprowadzić do niezdefiniowanego zachowania aplikacji klienckiej, co potencjalnie umożliwia naruszenie poufności, integralności danych oraz dostępności aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki xcb do wersji wolnej od podatności wskazanej w poradniku RUSTSEC-2021-0019.

Kogo dotyczy

Biblioteka xcb (crate dla języka Rust) w wersjach opublikowanych do 2021-02-04 włącznie.

Uwagi

Podatność sklasyfikowana jako naruszenie soundness (CWE-252 — unchecked return value), co w ekosystemie Rust oznacza złamanie gwarancji bezpieczeństwa pamięci zapewnianych przez kompilator. Szczegóły opublikowane w bazie RustSec pod identyfikatorem RUSTSEC-2021-0019.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xcb Project Xcb

    APP
    Xcb Project
    ≤ 2021-02-04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-26956CRITICAL9.8PL ✓ten sam produkt

Naruszenie poprawności typów (soundness violation) w bibliotece xcb dla Rust

CVE-2021-26957CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Rust crate xcb — naruszenie soundness

CVE-2021-26958HIGH8.8ten sam produkt

An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because tra...

CVE-2020-36205MEDIUM5.5ten sam produkt

An issue was discovered in the xcb crate through 2020-12-10 for Rust. base::Error does not have soundness. Bec...