Biblioteka xcb dla języka Rust zawiera krytyczną podatność polegającą na naruszeniu gwarancji bezpieczeństwa typów (soundness violation). Atakujący kontrolujący serwer X może dostarczyć spreparowane bajty, które zostaną zinterpretowane jako dowolny typ danych, co może prowadzić do poważnych konsekwencji dla bezpieczeństwa aplikacji.
▸ Pokaż oryginał (EN)
An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because bytes from an X server can be interpreted as any data type returned by xcb::xproto::GetPropertyReply::value.
Podatność wynika z nieprawidłowej implementacji metody xcb::xproto::GetPropertyReply::value w bibliotece xcb. Bajty zwracane przez serwer X są przyjmowane bez odpowiedniej walidacji i mogą być zreinterpretowane jako dowolny typ danych w Rust. Narusza to fundamentalne gwarancje bezpieczeństwa pamięci języka Rust (tzw. soundness), co oznacza, że dane z niezaufanego źródła mogą zostać potraktowane jako poprawne obiekty dowolnego typu bez weryfikacji ich struktury.
Atakujący kontrolujący serwer X może doprowadzić do naruszenia integralności danych, ujawnienia poufnych informacji lub wykonania niezdefiniowanego zachowania w aplikacji korzystającej z biblioteki xcb, potencjalnie umożliwiając przejęcie kontroli nad procesem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dostępne w poradniku bezpieczeństwa RUSTSEC-2021-0019 pod adresem https://rustsec.org/advisories/RUSTSEC-2021-0019.html.
Biblioteka xcb (crate) dla języka Rust w wersjach opublikowanych do 2021-02-04 włącznie.
Podatność dotyczy naruszenia gwarancji soundness w ekosystemie Rust — języku zaprojektowanym właśnie z myślą o bezpieczeństwie pamięci. Tego rodzaju błędy są szczególnie poważne w kontekście Rust, ponieważ podważają fundamentalne założenia bezpieczeństwa, na których opierają się aplikacje pisane w tym języku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HXcb Project Xcb
APPXcb Project≤ 2021-02-04
Powiązane podatności
Naruszenie poprawności typów w xcb (Rust) — niezwalidowane bajty z serwera X
Out-of-bounds read w Rust crate xcb — naruszenie soundness
An issue was discovered in the xcb crate through 2021-02-04 for Rust. It has a soundness violation because tra...
An issue was discovered in the xcb crate through 2020-12-10 for Rust. base::Error does not have soundness. Bec...