CRITICAL✓ PATCH🇬🇧 English

CVE-2022-24963

Integer Overflow w Apache Portable Runtime — zapis poza buforem

CVSS 9.8v3.1pub. 2023-01-31upd. 2025-03-27

Podatność typu integer overflow w funkcjach apr_encode biblioteki Apache Portable Runtime (APR) umożliwia atakującemu zapis danych poza granicami bufora. Ze względu na brak wymaganych uprawnień i możliwość zdalnego wykorzystania, podatność stanowi poważne zagrożenie dla systemów korzystających z tej biblioteki.

Pokaż oryginał (EN)

Integer Overflow or Wraparound vulnerability in apr_encode functions of Apache Portable Runtime (APR) allows an attacker to write beyond bounds of a buffer. This issue affects Apache Portable Runtime (APR) version 1.7.0.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (CWE-190) w funkcjach apr_encode biblioteki APR. Nieprawidłowe obliczenie rozmiaru może prowadzić do sytuacji, w której wartość całkowita przekracza dopuszczalny zakres i 'zawija się' do małej wartości, przez co alokowany bufor jest zbyt mały. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które wywołają ten błąd i spowodują zapis danych poza przydzielonym obszarem pamięci.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub uszkodzenie pamięci procesu, co zagraża poufności, integralności i dostępności systemu — co odzwierciedla maksymalne oceny CVSS w tych kategoriach.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki APR do wersji nowszej niż 1.7.0 zgodnie z oficjalnym komunikatem projektu Apache dostępnym pod adresem wskazanym w referencjach.

Kogo dotyczy

Apache Portable Runtime (APR) w wersji 1.7.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apache Portable Runtime

    APP
    Apache
    1.7.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2022-28331CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Apache Portable Runtime na Windows — integer overflow w apr_socket_sendv()

CVE-2021-35940HIGH7.1ten sam produkt

An out-of-bounds array read in the apr_time_exp*() functions was fixed in the Apache Portable Runtime 1.6.3 re...

CVE-2017-12613HIGH7.1ten sam produkt

When apr_time_exp*() or apr_os_exp_time*() functions are invoked with an invalid month field value in Apache P...

CVE-2009-2699HIGH7.5ten sam produkt

The Solaris pollset feature in the Event Port backend in poll/unix/port.c in the Apache Portable Runtime (APR)...

CVE-2009-2412HIGH10.0ten sam produkt

Multiple integer overflows in the Apache Portable Runtime (APR) library and the Apache Portable Utility librar...