CRITICAL🇬🇧 English

CVE-2022-44451

Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE

CVSS 9.8v3.1pub. 2023-07-21upd. 2024-11-21

Podatność w bibliotece Open Babel polega na użyciu niezainicjowanego wskaźnika podczas przetwarzania plików w formacie MSI. Atakujący może doprowadzić do wykonania dowolnego kodu, dostarczając specjalnie spreparowany, złośliwy plik.

Pokaż oryginał (EN)

A use of uninitialized pointer vulnerability exists in the MSI format atom functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Błąd (CWE-824) występuje w module obsługującym format MSI — podczas parsowania struktury atomów biblioteka odwołuje się do wskaźnika, który nie został prawidłowo zainicjowany. Dostarczenie odpowiednio zniekształconego pliku MSI powoduje, że program operuje na niekontrolowanym obszarze pamięci. Prowadzi to do wykonania arbitralnego kodu w kontekście procesu przetwarzającego plik.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez wykonanie dowolnego kodu (RCE) z uprawnieniami procesu aplikacji. Możliwe jest naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawce dostępne są w raporcie Cisco Talos pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1669. Zaleca się unikanie przetwarzania plików MSI pochodzących z niezaufanych źródeł do czasu wdrożenia poprawki.

Kogo dotyczy

Open Babel w wersji 3.1.1 oraz commit 530dbfa3 gałęzi master

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbabel Open Babel

    APP
    Openbabel
    3.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-46280CRITICAL9.8PL ✓ten sam produkt

RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)

CVE-2022-42885CRITICAL9.8PL ✓ten sam produkt

RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO

CVE-2022-43467CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez plik PQS

CVE-2022-41793CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR

CVE-2022-46289CRITICAL9.8PL ✓ten sam produkt

Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)