CRITICAL🇬🇧 English

CVE-2021-44847

Stack-based buffer overflow w toxcore — RCE przez sieć bez uwierzytelnienia

CVSS 9.8v3.1pub. 2021-12-13upd. 2024-11-21

W bibliotece toxcore (implementacja protokołu Tox) wykryto przepełnienie bufora na stosie w funkcji handle_request w pliku DHT.c. Luka umożliwia zdalnemu atakującemu bez uwierzytelnienia crash procesu lub wykonanie dowolnego kodu.

Pokaż oryginał (EN)

A stack-based buffer overflow in handle_request function in DHT.c in toxcore 0.1.9 through 0.1.11 and 0.2.0 through 0.2.12 (caused by an improper length calculation during the handling of received network packets) allows remote attackers to crash the process or potentially execute arbitrary code via a network packet.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego obliczania długości danych podczas przetwarzania przychodzących pakietów sieciowych w funkcji handle_request. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stosie (stack-based buffer overflow) w module DHT. Błędna kalkulacja rozmiaru prowadzi do zapisania danych poza granicami bufora, co może umożliwić nadpisanie adresów powrotu lub innych krytycznych struktur na stosie i w konsekwencji wykonanie arbitralnego kodu (RCE).

Skutki

Atakujący może spowodować crash aplikacji korzystającej z biblioteki toxcore lub potencjalnie wykonać dowolny kod na systemie ofiary z uprawnieniami procesu. Ze względu na brak wymogu uwierzytelnienia i dostępu lokalnego, atak może być przeprowadzony w pełni zdalnie.

Mitygacja

Należy zaktualizować bibliotekę toxcore do wersji wyższej niż 0.2.12, w której błąd został poprawiony (patrz pull request #1718 w repozytorium TokTok/c-toxcore). Użytkownicy dystrybucji Fedora powinni zastosować patche dostępne w oficjalnych repozytoriach pakietów Fedora zgodnie z komunikatami bezpieczeństwa.

Kogo dotyczy

toxcore w wersjach 0.1.9 – 0.1.11 oraz 0.2.0 – 0.2.12; dotknięte są również pakiety Fedora Linux zawierające te wersje biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3435
  • Toktok Toxcore

    APP
    Toktok
    0.1.9 – 0.1.110.2.0 – 0.2.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape