Podatność w bibliotece Open Babel polega na użyciu niezainicjowanego wskaźnika podczas przetwarzania plików w formacie MSI. Atakujący może doprowadzić do wykonania dowolnego kodu, dostarczając specjalnie spreparowany, złośliwy plik.
▸ Pokaż oryginał (EN)
A use of uninitialized pointer vulnerability exists in the MSI format atom functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Błąd (CWE-824) występuje w module obsługującym format MSI — podczas parsowania struktury atomów biblioteka odwołuje się do wskaźnika, który nie został prawidłowo zainicjowany. Dostarczenie odpowiednio zniekształconego pliku MSI powoduje, że program operuje na niekontrolowanym obszarze pamięci. Prowadzi to do wykonania arbitralnego kodu w kontekście procesu przetwarzającego plik.
Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez wykonanie dowolnego kodu (RCE) z uprawnieniami procesu aplikacji. Możliwe jest naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawce dostępne są w raporcie Cisco Talos pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1669. Zaleca się unikanie przetwarzania plików MSI pochodzących z niezaufanych źródeł do czasu wdrożenia poprawki.
Open Babel w wersji 3.1.1 oraz commit 530dbfa3 gałęzi master
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbabel Open Babel
APPOpenbabel3.1.1
Powiązane podatności
RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)
RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO
Out-of-bounds write w Open Babel — RCE przez plik PQS
Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR
Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)