CRITICAL🇬🇧 English

CVE-2022-46280

RCE poprzez niezainicjowany wskaźnik w Open Babel (format PQS)

CVSS 9.8v3.1pub. 2023-07-21upd. 2024-11-21

Podatność w bibliotece Open Babel 3.1.1 umożliwia wykonanie dowolnego kodu (RCE) poprzez przetworzenie złośliwie spreparowanego pliku w formacie PQS. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A use of uninitialized pointer vulnerability exists in the PQS format pFormat functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Błąd klasy CWE-824 (use of uninitialized pointer) występuje w funkcji pFormat odpowiedzialnej za obsługę formatu PQS w Open Babel. Podczas parsowania celowo zniekształconego pliku wskaźnik nie jest odpowiednio inicjowany przed użyciem, co prowadzi do odwołania do niezdefiniowanego obszaru pamięci. Atakujący może dostarczyć specjalnie spreparowany plik wejściowy, który wyzwoli ten błąd i umożliwi wykonanie arbitralnego kodu w kontekście procesu obsługującego plik.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez wykonanie dowolnego kodu (RCE), co potencjalnie skutkuje naruszeniem poufności, integralności i dostępności danych oraz zasobów systemowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos (TALOS-2022-1670) pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1670. Do czasu aktualizacji należy unikać przetwarzania plików PQS pochodzących z niezaufanych źródeł.

Kogo dotyczy

Open Babel w wersji 3.1.1 oraz wersja deweloperska odpowiadająca commit 530dbfa3.

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2022-1670).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbabel Open Babel

    APP
    Openbabel
    3.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-44451CRITICAL9.8PL ✓ten sam produkt

Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE

CVE-2022-42885CRITICAL9.8PL ✓ten sam produkt

RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO

CVE-2022-43467CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez plik PQS

CVE-2022-41793CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR

CVE-2022-46289CRITICAL9.8PL ✓ten sam produkt

Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)