Podatność w bibliotece Open Babel 3.1.1 umożliwia wykonanie dowolnego kodu (RCE) poprzez przetworzenie złośliwie spreparowanego pliku w formacie PQS. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A use of uninitialized pointer vulnerability exists in the PQS format pFormat functionality of Open Babel 3.1.1 and master commit 530dbfa3. A specially crafted malformed file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Błąd klasy CWE-824 (use of uninitialized pointer) występuje w funkcji pFormat odpowiedzialnej za obsługę formatu PQS w Open Babel. Podczas parsowania celowo zniekształconego pliku wskaźnik nie jest odpowiednio inicjowany przed użyciem, co prowadzi do odwołania do niezdefiniowanego obszaru pamięci. Atakujący może dostarczyć specjalnie spreparowany plik wejściowy, który wyzwoli ten błąd i umożliwi wykonanie arbitralnego kodu w kontekście procesu obsługującego plik.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez wykonanie dowolnego kodu (RCE), co potencjalnie skutkuje naruszeniem poufności, integralności i dostępności danych oraz zasobów systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos (TALOS-2022-1670) pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1670. Do czasu aktualizacji należy unikać przetwarzania plików PQS pochodzących z niezaufanych źródeł.
Open Babel w wersji 3.1.1 oraz wersja deweloperska odpowiadająca commit 530dbfa3.
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2022-1670).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbabel Open Babel
APPOpenbabel3.1.1
Powiązane podatności
Open Babel: niezainicjowany wskaźnik w formacie MSI umożliwia RCE
RCE w Open Babel — niezainicjowany wskaźnik w parserze formatu GRO
Out-of-bounds write w Open Babel — RCE przez plik PQS
Out-of-bounds write w Open Babel — RCE przez złośliwy plik CSR
Open Babel: zapis poza buforem w obsłudze formatu ORCA (RCE)