Podatność typu integer overflow w funkcjach apr_encode biblioteki Apache Portable Runtime (APR) umożliwia atakującemu zapis danych poza granicami bufora. Ze względu na brak wymaganych uprawnień i możliwość zdalnego wykorzystania, podatność stanowi poważne zagrożenie dla systemów korzystających z tej biblioteki.
▸ Pokaż oryginał (EN)
Integer Overflow or Wraparound vulnerability in apr_encode functions of Apache Portable Runtime (APR) allows an attacker to write beyond bounds of a buffer. This issue affects Apache Portable Runtime (APR) version 1.7.0.
Błąd polega na przepełnieniu liczby całkowitej (CWE-190) w funkcjach apr_encode biblioteki APR. Nieprawidłowe obliczenie rozmiaru może prowadzić do sytuacji, w której wartość całkowita przekracza dopuszczalny zakres i 'zawija się' do małej wartości, przez co alokowany bufor jest zbyt mały. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które wywołają ten błąd i spowodują zapis danych poza przydzielonym obszarem pamięci.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub uszkodzenie pamięci procesu, co zagraża poufności, integralności i dostępności systemu — co odzwierciedla maksymalne oceny CVSS w tych kategoriach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki APR do wersji nowszej niż 1.7.0 zgodnie z oficjalnym komunikatem projektu Apache dostępnym pod adresem wskazanym w referencjach.
Apache Portable Runtime (APR) w wersji 1.7.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Portable Runtime
APPApache1.7.0
Powiązane podatności
Buffer overflow w Apache Portable Runtime na Windows — integer overflow w apr_socket_sendv()
An out-of-bounds array read in the apr_time_exp*() functions was fixed in the Apache Portable Runtime 1.6.3 re...
When apr_time_exp*() or apr_os_exp_time*() functions are invoked with an invalid month field value in Apache P...
The Solaris pollset feature in the Event Port backend in poll/unix/port.c in the Apache Portable Runtime (APR)...
Multiple integer overflows in the Apache Portable Runtime (APR) library and the Apache Portable Utility librar...