CRITICAL🇬🇧 English

CVE-2021-26956

Naruszenie poprawności typów (soundness violation) w bibliotece xcb dla Rust

CVSS 9.8v3.1pub. 2021-02-09upd. 2024-11-21

Biblioteka xcb dla języka Rust zawiera krytyczną podatność polegającą na naruszeniu gwarancji bezpieczeństwa typów (soundness violation). Atakujący kontrolujący serwer X może dostarczyć spreparowane bajty, które zostaną zinterpretowane jako dowolny typ danych, co może prowadzić do poważnych konsekwencji dla bezpieczeństwa aplikacji.

Pokaż oryginał (EN)

An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because bytes from an X server can be interpreted as any data type returned by xcb::xproto::GetPropertyReply::value.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji metody xcb::xproto::GetPropertyReply::value w bibliotece xcb. Bajty zwracane przez serwer X są przyjmowane bez odpowiedniej walidacji i mogą być zreinterpretowane jako dowolny typ danych w Rust. Narusza to fundamentalne gwarancje bezpieczeństwa pamięci języka Rust (tzw. soundness), co oznacza, że dane z niezaufanego źródła mogą zostać potraktowane jako poprawne obiekty dowolnego typu bez weryfikacji ich struktury.

Skutki

Atakujący kontrolujący serwer X może doprowadzić do naruszenia integralności danych, ujawnienia poufnych informacji lub wykonania niezdefiniowanego zachowania w aplikacji korzystającej z biblioteki xcb, potencjalnie umożliwiając przejęcie kontroli nad procesem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dostępne w poradniku bezpieczeństwa RUSTSEC-2021-0019 pod adresem https://rustsec.org/advisories/RUSTSEC-2021-0019.html.

Kogo dotyczy

Biblioteka xcb (crate) dla języka Rust w wersjach opublikowanych do 2021-02-04 włącznie.

Uwagi

Podatność dotyczy naruszenia gwarancji soundness w ekosystemie Rust — języku zaprojektowanym właśnie z myślą o bezpieczeństwie pamięci. Tego rodzaju błędy są szczególnie poważne w kontekście Rust, ponieważ podważają fundamentalne założenia bezpieczeństwa, na których opierają się aplikacje pisane w tym języku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xcb Project Xcb

    APP
    Xcb Project
    ≤ 2021-02-04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-26955CRITICAL9.8PL ✓ten sam produkt

Naruszenie poprawności typów w xcb (Rust) — niezwalidowane bajty z serwera X

CVE-2021-26957CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w Rust crate xcb — naruszenie soundness

CVE-2021-26958HIGH8.8ten sam produkt

An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because tra...

CVE-2020-36205MEDIUM5.5ten sam produkt

An issue was discovered in the xcb crate through 2020-12-10 for Rust. base::Error does not have soundness. Bec...