W komponentach ONLYOFFICE Document Server (do wersji 6.0.0) oraz Core (do wersji 6.1.0.26) odkryto podatność typu stack overflow, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Podatność otrzymała ocenę krytyczną CVSS 9.8.
▸ Pokaż oryginał (EN)
Onlyoffice Document Server v6.0.0 and below and Core 6.1.0.26 and below were discovered to contain a stack overflow via the component DesktopEditor/common/File.cpp.
Podatność znajduje się w komponencie DesktopEditor/common/File.cpp i polega na przepełnieniu stosu (stack overflow, CWE-787 — zapis poza granicami bufora). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują przepełnienie stosu, potencjalnie nadpisując krytyczne struktury pamięci. Ze względu na wektor sieciowy (AV:N) i brak wymagań co do uwierzytelnienia (PR:N) oraz interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez nieautoryzowaną osobę.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu serwera, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności i dostępności danych.
Należy zaktualizować ONLYOFFICE Document Server do wersji 6.0.1 lub nowszej oraz ONLYOFFICE Core do wersji wyższej niż 6.1.0.26. Szczegóły poprawki dostępne są w chanlogu producenta (CHANGELOG.md#601) oraz w commicie repozytorium Core: 88cf60a3ed4a2b40d71a1c2ced72fa3902a30967.
ONLYOFFICE Document Server w wersji 6.0.0 i wcześniejszych oraz ONLYOFFICE Core w wersji 6.1.0.26 i wcześniejszych.
Publicznie dostępny proof-of-concept (PoC) exploit został opublikowany w repozytorium GitHub: github.com/moehw/poc_exploits/tree/master/CVE-2022-29776, co zwiększa ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnlyoffice Core
APPOnlyoffice≤ 6.1.0.26Onlyoffice Document Server
APPOnlyoffice≤ 6.0.0
Powiązane podatności
RCE przez out-of-bounds memory access w ONLYOFFICE Document Server
Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu
Heap overflow w ONLYOFFICE Document Server i Core — RCE
ONLYOFFICE DocumentServer — path traversal prowadzący do RCE
RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX