CRITICAL🇬🇧 English

CVE-2022-42885

RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO

CVSS 9.8v3.1pub. 2023-07-21upd. 2024-11-21

Podatność w Open Babel 3.1.1 umożliwia wykonanie dowolnego kodu (RCE) poprzez przetworzenie spreparowanego pliku w formacie GRO. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A use of uninitialized pointer vulnerability exists in the GRO format res functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Błąd polega na użyciu niezainicjowanego wskaźnika (CWE-824) w kodzie obsługującym format GRO w bibliotece Open Babel. Atakujący dostarcza specjalnie spreparowany, zniekształcony plik GRO, którego przetworzenie powoduje odwołanie się do niezainicjowanego obszaru pamięci. Prowadzi to do niekontrolowanego wykonania kodu pod kontrolą atakującego.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na maszynie ofiary z uprawnieniami procesu przetwarzającego plik, co może skutkować pełnym przejęciem kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się unikanie przetwarzania plików GRO pochodzących z niezaufanych źródeł do czasu wdrożenia aktualizacji.

Kogo dotyczy

Open Babel w wersji 3.1.1 oraz wersja master z commitu 530dbfa3

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1668.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbabel Open Babel

    APP
    Openbabel
    3.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-46280CRITICAL9.8PL ✓ten sam produkt

RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)

CVE-2022-43467CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez plik PQS

CVE-2022-41793CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR

CVE-2022-44451CRITICAL9.8PL ✓ten sam produkt

Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE

CVE-2022-46289CRITICAL9.8PL ✓ten sam produkt

Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)