Podatność w Open Babel 3.1.1 umożliwia wykonanie dowolnego kodu (RCE) poprzez przetworzenie spreparowanego pliku w formacie GRO. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A use of uninitialized pointer vulnerability exists in the GRO format res functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Błąd polega na użyciu niezainicjowanego wskaźnika (CWE-824) w kodzie obsługującym format GRO w bibliotece Open Babel. Atakujący dostarcza specjalnie spreparowany, zniekształcony plik GRO, którego przetworzenie powoduje odwołanie się do niezainicjowanego obszaru pamięci. Prowadzi to do niekontrolowanego wykonania kodu pod kontrolą atakującego.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na maszynie ofiary z uprawnieniami procesu przetwarzającego plik, co może skutkować pełnym przejęciem kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się unikanie przetwarzania plików GRO pochodzących z niezaufanych źródeł do czasu wdrożenia aktualizacji.
Open Babel w wersji 3.1.1 oraz wersja master z commitu 530dbfa3
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1668.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbabel Open Babel
APPOpenbabel3.1.1
Powiązane podatności
RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)
Out-of-bounds write w Open Babel — RCE przez plik PQS
Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR
Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE
Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)