CRITICAL✓ PATCH🇬🇧 English

CVE-2022-30123

Sequence injection w Rack — shell escape w Lint i CommonLogger

CVSS 10.0v3.1pub. 2022-12-05upd. 2024-11-21

W bibliotece Rack (Ruby) istnieje podatność typu sequence injection, umożliwiająca escape z powłoki systemowej poprzez komponenty Lint i CommonLogger. Podatność otrzymała ocenę CVSS 10.0, co czyni ją ekstremalnie krytyczną.

Pokaż oryginał (EN)

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości wstrzyknięcia sekwencji znaków specjalnych (sequence injection) do komponentów Lint i CommonLogger biblioteki Rack. Nieodpowiednie filtrowanie danych wejściowych (CWE-150 — niedostateczna neutralizacja sekwencji specjalnych) pozwala atakującemu na przekazanie złośliwego payload'u, który może doprowadzić do ucieczki z powłoki (shell escape). Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać możliwość wykonywania poleceń poza kontrolowanym środowiskiem aplikacji, co w skrajnym przypadku prowadzi do pełnego przejęcia serwera (RCE) lub naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę Rack do wersji 2.0.9.1, 2.1.4.1 lub 2.2.3.1 (odpowiednio do używanej gałęzi). Użytkownicy Debian Linux powinni zastosować aktualizację opisaną w DSA-5530. Należy również sprawdzić, czy frameworki korzystające z Rack (np. Ruby on Rails) nie wymagają osobnej aktualizacji.

Kogo dotyczy

Rack w wersjach poniżej 2.0.9.1, poniżej 2.1.4.1 oraz poniżej 2.2.3.1, a także pakiety Rack dostarczone w ramach Debian Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Rack Project Rack

    APP
    Rack Project
    < 2.0.9.12.1.0 – 2.1.4.1 (bez)2.2.0 – 2.2.3.1 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki