Podatność w aplecie hush powłoki BusyBox pozwala atakującemu na wywołanie nieprawidłowego zwolnienia pamięci poprzez spreparowany ciąg znaków '&&&'. Może to prowadzić do odmowy usługi (DoS) lub wykonania dowolnego kodu (RCE) w pewnych warunkach.
▸ Pokaż oryginał (EN)
An attacker-controlled pointer free in Busybox's hush applet leads to denial of service and possible code execution when processing a crafted shell command, due to the shell mishandling the &&& string. This may be used for remote code execution under rare conditions of filtered command input.
Powłoka hush w BusyBox niepoprawnie obsługuje ciąg znaków '&&&', co skutkuje zwolnieniem wskaźnika kontrolowanego przez atakującego (attacker-controlled pointer free). Błąd wynika z nieprawidłowego zarządzania pamięcią w trakcie przetwarzania spreparowanego polecenia powłoki. Zdalne wykonanie kodu jest możliwe w specyficznych scenariuszach, gdzie dane wejściowe użytkownika są filtrowane i przekazywane do powłoki hush.
Atakujący może doprowadzić do odmowy usługi (DoS) lub — w rzadkich warunkach z filtrowanymi danymi wejściowymi — do wykonania dowolnego kodu (RCE) na podatnym systemie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Fedory powinni zastosować aktualizacje opublikowane na listach Fedora package-announce. Użytkownicy NetApp Cloud Backup powinni zapoznać się z poradnikiem bezpieczeństwa NTAP-20211223-0002.
BusyBox (wersje wskazane w referencjach producenta), Fedora (dwie gałęzie dystrybucji wskazane w referencjach), NetApp Cloud Backup
Podatność została odkryta i ujawniona przez zespoły badawcze Claroty Team82 oraz JFrog w ramach szerszego projektu analizy BusyBox, w którym zidentyfikowano łącznie 14 podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBusybox
APPBusybox1.33.01.33.1Fedora Project Fedora
OSFedoraproject3334Netapp Cloud Backup
APPNetappwszystkie wersjeNetapp H300e
HWNetappwszystkie wersjeNetapp H300e Firmware
OSNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500e
HWNetappwszystkie wersjeNetapp H500e Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700e
HWNetappwszystkie wersjeNetapp H700e Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Hci Management Node
APPNetappwszystkie wersjeNetapp Solidfire
APPNetappwszystkie wersje
Powiązane podatności
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox