CRITICAL🇬🇧 English

CVE-2022-29776

Stack overflow w ONLYOFFICE Document Server i Core

CVSS 9.8v3.1pub. 2022-06-02upd. 2024-11-21

W komponentach ONLYOFFICE Document Server (do wersji 6.0.0) oraz Core (do wersji 6.1.0.26) odkryto podatność typu stack overflow, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Podatność otrzymała ocenę krytyczną CVSS 9.8.

Pokaż oryginał (EN)

Onlyoffice Document Server v6.0.0 and below and Core 6.1.0.26 and below were discovered to contain a stack overflow via the component DesktopEditor/common/File.cpp.

🤖 Analiza AI
Jak działa

Podatność znajduje się w komponencie DesktopEditor/common/File.cpp i polega na przepełnieniu stosu (stack overflow, CWE-787 — zapis poza granicami bufora). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują przepełnienie stosu, potencjalnie nadpisując krytyczne struktury pamięci. Ze względu na wektor sieciowy (AV:N) i brak wymagań co do uwierzytelnienia (PR:N) oraz interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez nieautoryzowaną osobę.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu serwera, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować ONLYOFFICE Document Server do wersji 6.0.1 lub nowszej oraz ONLYOFFICE Core do wersji wyższej niż 6.1.0.26. Szczegóły poprawki dostępne są w chanlogu producenta (CHANGELOG.md#601) oraz w commicie repozytorium Core: 88cf60a3ed4a2b40d71a1c2ced72fa3902a30967.

Kogo dotyczy

ONLYOFFICE Document Server w wersji 6.0.0 i wcześniejszych oraz ONLYOFFICE Core w wersji 6.1.0.26 i wcześniejszych.

Uwagi

Publicznie dostępny proof-of-concept (PoC) exploit został opublikowany w repozytorium GitHub: github.com/moehw/poc_exploits/tree/master/CVE-2022-29776, co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onlyoffice Core

    APP
    Onlyoffice
    ≤ 6.1.0.26
  • Onlyoffice Document Server

    APP
    Onlyoffice
    ≤ 6.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30187CRITICAL9.8PL ✓ten sam produkt

RCE przez out-of-bounds memory access w ONLYOFFICE Document Server

CVE-2023-30186CRITICAL9.8PL ✓ten sam produkt

Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu

CVE-2022-29777CRITICAL9.8PL ✓ten sam produkt

Heap overflow w ONLYOFFICE Document Server i Core — RCE

CVE-2021-25833CRITICAL9.8PL ✓ten sam produkt

ONLYOFFICE DocumentServer — path traversal prowadzący do RCE

CVE-2021-25831CRITICAL9.8PL ✓ten sam produkt

RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX