Przestarzała funkcja zgodności svcunix_create w module sunrpc biblioteki GNU C Library (glibc) kopiuje argument ścieżki na stos bez weryfikacji jego długości. Może to prowadzić do buffer overflow, a w konsekwencji do odmowy usługi (DoS) lub wykonania arbitralnego kodu (RCE).
▸ Pokaż oryginał (EN)
The deprecated compatibility function svcunix_create in the sunrpc module of the GNU C Library (aka glibc) through 2.34 copies its path argument on the stack without validating its length, which may result in a buffer overflow, potentially resulting in a denial of service or (if an application is not built with a stack protector enabled) arbitrary code execution.
Funkcja svcunix_create, będąca częścią modułu sunrpc w glibc, przyjmuje argument ścieżki i kopiuje go bezpośrednio na stos (CWE-120 — klasyczny buffer overflow). Brak walidacji długości wejścia oznacza, że zbyt długa ścieżka może nadpisać obszary stosu poza przeznaczonym buforem. Jeśli aplikacja korzystająca z glibc nie została skompilowana z włączoną ochroną stosu (stack protector), atakujący może potencjalnie przejąć kontrolę nad przepływem wykonania programu i uruchomić dowolny kod.
Atakujący może spowodować awarię aplikacji (DoS) lub — w przypadku braku mechanizmów ochrony stosu — wykonać arbitralny kod z uprawnieniami podatnej aplikacji (RCE).
Należy zaktualizować glibc do wersji wyższej niż 2.34 zgodnie z poprawkami dostarczonymi przez dystrybucję (np. Debian, Gentoo). Dla produktów Oracle należy zastosować patche dostępne w ramach Oracle Critical Patch Update (CPU) z lipca 2022 r. Dodatkowo zaleca się kompilowanie aplikacji z włączoną ochroną stosu (stack protector) jako mechanizmu łagodzącego skutki podatności.
GNU C Library (glibc) w wersji do 2.34 włącznie; Oracle Communications Cloud Native Core Unified Data Repository oraz Oracle Enterprise Operations Monitor (wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.0Gnu Glibc
APPGnu< 2.31Oracle Communications Cloud Native Core Unified Data Repository
APPOracle22.2.0Oracle Enterprise Operations Monitor
APPOracle4.34.45.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki