W bibliotece toxcore (implementacja protokołu Tox) wykryto przepełnienie bufora na stosie w funkcji handle_request w pliku DHT.c. Luka umożliwia zdalnemu atakującemu bez uwierzytelnienia crash procesu lub wykonanie dowolnego kodu.
▸ Pokaż oryginał (EN)
A stack-based buffer overflow in handle_request function in DHT.c in toxcore 0.1.9 through 0.1.11 and 0.2.0 through 0.2.12 (caused by an improper length calculation during the handling of received network packets) allows remote attackers to crash the process or potentially execute arbitrary code via a network packet.
Podatność wynika z nieprawidłowego obliczania długości danych podczas przetwarzania przychodzących pakietów sieciowych w funkcji handle_request. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stosie (stack-based buffer overflow) w module DHT. Błędna kalkulacja rozmiaru prowadzi do zapisania danych poza granicami bufora, co może umożliwić nadpisanie adresów powrotu lub innych krytycznych struktur na stosie i w konsekwencji wykonanie arbitralnego kodu (RCE).
Atakujący może spowodować crash aplikacji korzystającej z biblioteki toxcore lub potencjalnie wykonać dowolny kod na systemie ofiary z uprawnieniami procesu. Ze względu na brak wymogu uwierzytelnienia i dostępu lokalnego, atak może być przeprowadzony w pełni zdalnie.
Należy zaktualizować bibliotekę toxcore do wersji wyższej niż 0.2.12, w której błąd został poprawiony (patrz pull request #1718 w repozytorium TokTok/c-toxcore). Użytkownicy dystrybucji Fedora powinni zastosować patche dostępne w oficjalnych repozytoriach pakietów Fedora zgodnie z komunikatami bezpieczeństwa.
toxcore w wersjach 0.1.9 – 0.1.11 oraz 0.2.0 – 0.2.12; dotknięte są również pakiety Fedora Linux zawierające te wersje biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject3435Toktok Toxcore
APPToktok0.1.9 – 0.1.110.2.0 – 0.2.12
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape