CRITICAL🇬🇧 English

CVE-2022-28331

Buffer overflow w Apache Portable Runtime na Windows — integer overflow w apr_socket_sendv()

CVSS 9.8v3.1pub. 2023-01-31upd. 2025-03-27

Apache Portable Runtime (APR) w wersji 1.7.0 i wcześniejszych na systemie Windows zawiera krytyczną podatność przepełnienia bufora stosu w funkcji apr_socket_sendv(). Błąd wynika z integer overflow i może umożliwić atakującemu zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

On Windows, Apache Portable Runtime 1.7.0 and earlier may write beyond the end of a stack based buffer in apr_socket_sendv(). This is a result of integer overflow.

🤖 Analiza AI
Jak działa

Podatność jest wynikiem integer overflow w funkcji apr_socket_sendv(), który prowadzi do zapisu danych poza końcem bufora alokowanego na stosie (stack-based buffer overflow). Błąd przepełnienia liczby całkowitej powoduje błędne obliczenie rozmiaru bufora, co otwiera możliwość nadpisania danych na stosie. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym systemem — potencjalnie wykonując dowolny kod (RCE), eskalując uprawnienia lub powodując niedostępność usługi. Biorąc pod uwagę szerokość zastosowania biblioteki APR (serwery Apache HTTP Server, Subversion i inne), skutki mogą dotyczyć wielu zależnych aplikacji.

Mitygacja

Należy zaktualizować bibliotekę Apache Portable Runtime do wersji wyższej niż 1.7.0, w której błąd został usunięty. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecana jest również weryfikacja wszystkich aplikacji korzystających z biblioteki APR na Windows (np. Apache HTTP Server, Subversion) i ich aktualizacja do wersji zbudowanych z poprawioną biblioteką APR.

Kogo dotyczy

Apache Portable Runtime (APR) w wersji 1.7.0 i wcześniejszych, działający wyłącznie na systemach Microsoft Windows.

Uwagi

Podatność dotyczy wyłącznie platformy Windows — systemy Linux i inne uniksowe nie są podatne. Biblioteka APR jest szeroko stosowana jako zależność wielu projektów Apache Software Foundation, co zwiększa potencjalny zasięg podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apache Portable Runtime

    APP
    Apache
    ≤ 1.7.0
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit