CRITICAL✓ PATCH🇬🇧 English

CVE-2022-2526

Use-after-free w systemd resolved-dns-stream.c (CVE-2022-2526)

CVSS 9.8v3.1pub. 2022-09-09upd. 2024-11-21

W komponencie systemd-resolved wykryto podatność typu use-after-free wynikającą z nieprawidłowego zarządzania licznikiem referencji obiektu DnsStream. Luka posiada ocenę CVSS 9.8 (CRITICAL) i może zostać wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

A use-after-free vulnerability was found in systemd. This issue occurs due to the on_stream_io() function and dns_stream_complete() function in 'resolved-dns-stream.c' not incrementing the reference counting for the DnsStream object. Therefore, other functions and callbacks called can dereference the DNSStream object, causing the use-after-free when the reference is still used later.

🤖 Analiza AI
Jak działa

Funkcje on_stream_io() oraz dns_stream_complete() w pliku resolved-dns-stream.c nie inkrementują licznika referencji (reference counting) dla obiektu DnsStream. W rezultacie inne funkcje i callbacki wywoływane w trakcie przetwarzania strumienia DNS mogą dereferencjonować wskaźnik do obiektu DnsStream po jego zwolnieniu z pamięci. Prowadzi to do klasycznego scenariusza use-after-free, w którym zwolniony region pamięci jest nadal używany przez pozostałe części kodu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub destabilizacji systemu (awaria usługi). Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach z ekspozycją na sieć.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dla systemd dostępna jest w commitcie d973d94dec349fb676fdd844f6fe2ada3538f27c w repozytorium projektu (https://github.com/systemd/systemd/commit/d973d94dec349fb676fdd844f6fe2ada3538f27c). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem NTAP-20221111-0005.

Kogo dotyczy

Systemd Project systemd (komponent systemd-resolved), NetApp Active IQ Unified Manager, NetApp H300S Firmware, NetApp H300S, NetApp H500S Firmware — konkretne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Systemd Project Systemd

    APP
    Systemd Project
    240
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2024-40896CRITICAL9.1PL ✓ten sam produkt

XXE w bibliotece libxml2 — obejście niestandardowych handlerów SAX

CVE-2024-52533CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w GNOME GLib — błąd off-by-one w obsłudze SOCKS4

CVE-2024-47561CRITICAL9.2PL ✓ten sam produkt

Apache Avro Java SDK — RCE przez niebezpieczną deserializację schematu