W komponencie systemd-resolved wykryto podatność typu use-after-free wynikającą z nieprawidłowego zarządzania licznikiem referencji obiektu DnsStream. Luka posiada ocenę CVSS 9.8 (CRITICAL) i może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
A use-after-free vulnerability was found in systemd. This issue occurs due to the on_stream_io() function and dns_stream_complete() function in 'resolved-dns-stream.c' not incrementing the reference counting for the DnsStream object. Therefore, other functions and callbacks called can dereference the DNSStream object, causing the use-after-free when the reference is still used later.
Funkcje on_stream_io() oraz dns_stream_complete() w pliku resolved-dns-stream.c nie inkrementują licznika referencji (reference counting) dla obiektu DnsStream. W rezultacie inne funkcje i callbacki wywoływane w trakcie przetwarzania strumienia DNS mogą dereferencjonować wskaźnik do obiektu DnsStream po jego zwolnieniu z pamięci. Prowadzi to do klasycznego scenariusza use-after-free, w którym zwolniony region pamięci jest nadal używany przez pozostałe części kodu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub destabilizacji systemu (awaria usługi). Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach z ekspozycją na sieć.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dla systemd dostępna jest w commitcie d973d94dec349fb676fdd844f6fe2ada3538f27c w repozytorium projektu (https://github.com/systemd/systemd/commit/d973d94dec349fb676fdd844f6fe2ada3538f27c). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem NTAP-20221111-0005.
Systemd Project systemd (komponent systemd-resolved), NetApp Active IQ Unified Manager, NetApp H300S Firmware, NetApp H300S, NetApp H500S Firmware — konkretne wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Active Iq Unified Manager
APPNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeSystemd Project Systemd
APPSystemd Project240
Powiązane podatności
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
XXE w bibliotece libxml2 — obejście niestandardowych handlerów SAX
Buffer overflow w GNOME GLib — błąd off-by-one w obsłudze SOCKS4
Apache Avro Java SDK — RCE przez niebezpieczną deserializację schematu