Apache Portable Runtime (APR) w wersji 1.7.0 i wcześniejszych na systemie Windows zawiera krytyczną podatność przepełnienia bufora stosu w funkcji apr_socket_sendv(). Błąd wynika z integer overflow i może umożliwić atakującemu zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
On Windows, Apache Portable Runtime 1.7.0 and earlier may write beyond the end of a stack based buffer in apr_socket_sendv(). This is a result of integer overflow.
Podatność jest wynikiem integer overflow w funkcji apr_socket_sendv(), który prowadzi do zapisu danych poza końcem bufora alokowanego na stosie (stack-based buffer overflow). Błąd przepełnienia liczby całkowitej powoduje błędne obliczenie rozmiaru bufora, co otwiera możliwość nadpisania danych na stosie. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem — potencjalnie wykonując dowolny kod (RCE), eskalując uprawnienia lub powodując niedostępność usługi. Biorąc pod uwagę szerokość zastosowania biblioteki APR (serwery Apache HTTP Server, Subversion i inne), skutki mogą dotyczyć wielu zależnych aplikacji.
Należy zaktualizować bibliotekę Apache Portable Runtime do wersji wyższej niż 1.7.0, w której błąd został usunięty. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecana jest również weryfikacja wszystkich aplikacji korzystających z biblioteki APR na Windows (np. Apache HTTP Server, Subversion) i ich aktualizacja do wersji zbudowanych z poprawioną biblioteką APR.
Apache Portable Runtime (APR) w wersji 1.7.0 i wcześniejszych, działający wyłącznie na systemach Microsoft Windows.
Podatność dotyczy wyłącznie platformy Windows — systemy Linux i inne uniksowe nie są podatne. Biblioteka APR jest szeroko stosowana jako zależność wielu projektów Apache Software Foundation, co zwiększa potencjalny zasięg podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Portable Runtime
APPApache≤ 1.7.0Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit