CRITICAL🇬🇧 English

CVE-2021-31556

Brak walidacji długości klucza RSA w rozszerzeniu OAuth dla MediaWiki

CVSS 9.8v3.1pub. 2021-08-12upd. 2024-11-21

W rozszerzeniu OAuth dla MediaWiki do wersji 1.35.2 wykryto brak walidacji długości klucza RSA przed zapisem do bazy danych MySQL. Podatność o ocenie CVSS 9.8 może prowadzić do poważnych konsekwencji dla integralności, poufności i dostępności systemu.

Pokaż oryginał (EN)

An issue was discovered in the Oauth extension for MediaWiki through 1.35.2. MWOAuthConsumerSubmitControl.php does not ensure that the length of an RSA key will fit in a MySQL blob.

🤖 Analiza AI
Jak działa

Plik MWOAuthConsumerSubmitControl.php nie weryfikuje, czy długość przesłanego klucza RSA mieści się w rozmiarze pola typu blob w bazie danych MySQL. Atakujący może przesłać klucz RSA o nadmiernej długości, co prowadzi do nieprawidłowego przetwarzania danych wejściowych (CWE-1284 — Improper Validation of Specified Quantity in Input). Brak tej walidacji może powodować nieoczekiwane zachowanie aplikacji lub bazy danych podczas operacji na danych OAuth.

Skutki

Atakujący działający zdalnie, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad zasobami aplikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium Wikimedia Gerrit (zmiana I13ff0350a9a0a3cd5ab3e1f82dd0d8d9c13cf9e9). Użytkownicy dystrybucji Fedora powinni zaktualizować pakiet MediaWiki do wersji dostarczonej przez repozytoria Fedora.

Kogo dotyczy

Rozszerzenie OAuth dla MediaWiki w wersjach do 1.35.2 włącznie; dotknięte są również pakiety dla Fedora Linux (trzy gałęzie wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    333435
  • Mediawiki

    APP
    Mediawiki
    ≤ 1.35.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape