CRITICAL🇬🇧 English

CVE-2022-23218

Buffer overflow w funkcji svcunix_create biblioteki GNU C (glibc)

CVSS 9.8v3.1pub. 2022-01-14upd. 2025-05-05

Przestarzała funkcja zgodności svcunix_create w module sunrpc biblioteki GNU C Library (glibc) kopiuje argument ścieżki na stos bez weryfikacji jego długości. Może to prowadzić do buffer overflow, a w konsekwencji do odmowy usługi (DoS) lub wykonania arbitralnego kodu (RCE).

Pokaż oryginał (EN)

The deprecated compatibility function svcunix_create in the sunrpc module of the GNU C Library (aka glibc) through 2.34 copies its path argument on the stack without validating its length, which may result in a buffer overflow, potentially resulting in a denial of service or (if an application is not built with a stack protector enabled) arbitrary code execution.

🤖 Analiza AI
Jak działa

Funkcja svcunix_create, będąca częścią modułu sunrpc w glibc, przyjmuje argument ścieżki i kopiuje go bezpośrednio na stos (CWE-120 — klasyczny buffer overflow). Brak walidacji długości wejścia oznacza, że zbyt długa ścieżka może nadpisać obszary stosu poza przeznaczonym buforem. Jeśli aplikacja korzystająca z glibc nie została skompilowana z włączoną ochroną stosu (stack protector), atakujący może potencjalnie przejąć kontrolę nad przepływem wykonania programu i uruchomić dowolny kod.

Skutki

Atakujący może spowodować awarię aplikacji (DoS) lub — w przypadku braku mechanizmów ochrony stosu — wykonać arbitralny kod z uprawnieniami podatnej aplikacji (RCE).

Mitygacja

Należy zaktualizować glibc do wersji wyższej niż 2.34 zgodnie z poprawkami dostarczonymi przez dystrybucję (np. Debian, Gentoo). Dla produktów Oracle należy zastosować patche dostępne w ramach Oracle Critical Patch Update (CPU) z lipca 2022 r. Dodatkowo zaleca się kompilowanie aplikacji z włączoną ochroną stosu (stack protector) jako mechanizmu łagodzącego skutki podatności.

Kogo dotyczy

GNU C Library (glibc) w wersji do 2.34 włącznie; Oracle Communications Cloud Native Core Unified Data Repository oraz Oracle Enterprise Operations Monitor (wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.0
  • Gnu Glibc

    APP
    Gnu
    < 2.31
  • Oracle Communications Cloud Native Core Unified Data Repository

    APP
    Oracle
    22.2.0
  • Oracle Enterprise Operations Monitor

    APP
    Oracle
    4.34.45.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki