CRITICAL🇬🇧 English

CVE-2021-40391

Out-of-bounds write w Gerbv — wykonanie kodu przez plik drill

CVSS 9.8v3.1pub. 2021-11-19upd. 2024-11-21

W aplikacji Gerbv (narzędzie do przeglądania plików Gerber) wykryto krytyczną podatność typu out-of-bounds write w mechanizmie obsługi numerów narzędzi T-code formatu drill. Atakujący może wywołać wykonanie dowolnego kodu poprzez dostarczenie złośliwie spreparowanego pliku drill.

Pokaż oryginał (EN)

An out-of-bounds write vulnerability exists in the drill format T-code tool number functionality of Gerbv 2.7.0, dev (commit b5f1eacd), and the forked version of Gerbv (commit 71493260). A specially-crafted drill file can lead to code execution. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi błędów podczas przetwarzania numerów narzędzi T-code w plikach formatu drill (CWE-390, CWE-755), co prowadzi do zapisu poza granicami przydzielonego bufora pamięci (CWE-787). Atakujący przygotowuje specjalnie skonstruowany plik drill, którego otwarcie przez użytkownika w Gerbv wyzwala nieprawidłowy zapis w pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) w kontekście użytkownika uruchamiającego aplikację Gerbv, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Debian Linux powinni śledzić ogłoszenia debian-lts-announce, a użytkownicy Fedora — komunikaty fedoraproject.org. Dodatkowo należy unikać otwierania plików drill pochodzących z niezaufanych źródeł.

Kogo dotyczy

Gerbv 2.7.0, wersja deweloperska (commit b5f1eacd) oraz sforkowana wersja Gerbv (commit 71493260); dystrybucje Debian Linux i Fedora korzystające z podatnych pakietów Gerbv

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2021-1402).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    9.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    36
  • Gerbv Project Gerbv

    APP
    Gerbv Project
    2.7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki