Podatność out-of-bounds write w obsłudze pola tytułu formatu CSR w Open Babel 3.1.1 oraz commicie 530dbfa3 umożliwia wykonanie dowolnego kodu. Atakujący może dostarczyć specjalnie spreparowany, złośliwy plik w celu wywołania tej podatności.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the CSR format title functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Błąd polega na zapisie poza granicami bufora (out-of-bounds write, CWE-787) podczas przetwarzania pola tytułu w plikach formatu CSR. Dostarczenie odpowiednio spreparowanego, niepoprawnego pliku powoduje przepełnienie bufora (buffer overflow, CWE-120), co prowadzi do uszkodzenia pamięci procesu. Skutkiem jest możliwość wykonania przez atakującego dowolnego kodu w kontekście aplikacji przetwarzającej plik.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na systemie ofiary z uprawnieniami procesu przetwarzającego złośliwy plik, co potencjalnie umożliwia pełne przejęcie kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się unikanie przetwarzania plików CSR z niezaufanych źródeł do czasu zastosowania poprawki.
Open Babel 3.1.1 oraz wersja z commitu 530dbfa3 (master branch)
Podatność została zgłoszona i opisana przez Cisco Talos Intelligence (raport TALOS-2022-1667).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbabel Open Babel
APPOpenbabel3.1.1
Powiązane podatności
RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)
Out-of-bounds write w Open Babel — RCE przez plik PQS
RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO
Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE
Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)