W rozszerzeniu OAuth dla MediaWiki do wersji 1.35.2 wykryto brak walidacji długości klucza RSA przed zapisem do bazy danych MySQL. Podatność o ocenie CVSS 9.8 może prowadzić do poważnych konsekwencji dla integralności, poufności i dostępności systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.
Plik MWOAuthConsumerSubmitControl.php nie weryfikuje, czy długość przesłanego klucza RSA mieści się w rozmiarze pola typu blob w bazie danych MySQL. Atakujący może przesłać klucz RSA o nadmiernej długości, co prowadzi do nieprawidłowego przetwarzania danych wejściowych (CWE-1284 — Improper Validation of Specified Quantity in Input). Brak tej walidacji może powodować nieoczekiwane zachowanie aplikacji lub bazy danych podczas operacji na danych OAuth.
Atakujący działający zdalnie, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad zasobami aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium Wikimedia Gerrit (zmiana I13ff0350a9a0a3cd5ab3e1f82dd0d8d9c13cf9e9). Użytkownicy dystrybucji Fedora powinni zaktualizować pakiet MediaWiki do wersji dostarczonej przez repozytoria Fedora.
Rozszerzenie OAuth dla MediaWiki w wersjach do 1.35.2 włącznie; dotknięte są również pakiety dla Fedora Linux (trzy gałęzie wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject333435Mediawiki
APPMediawiki≤ 1.35.2
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape