CRITICAL✓ PATCH🇬🇧 English

CVE-2023-28507

Wyczerpanie pamięci w Rocket Software UniData i UniVerse przez błąd dekompresji

CVSS 9.8v3.1pub. 2023-03-29upd. 2025-02-18

Podatność w serwerze UniRPC oprogramowania Rocket Software UniData i UniVerse powoduje niekontrolowane wyczerpanie pamięci systemowej (CWE-400) podczas przetwarzania skompresowanych danych. Ze względu na krytyczny poziom CVSS 9.8 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla dostępności systemu.

Pokaż oryginał (EN)

Rocket Software UniData versions prior to 8.2.4 build 3003 and UniVerse versions prior to 11.3.5 build 1001 or 12.2.1 build 2002 suffer from a memory-exhaustion issue, where a decompression routine will allocate increasing amounts of memory until all system memory is exhausted and the forked process crashes.

🤖 Analiza AI
Jak działa

Procedura dekompresji zawarta w Rocket Software UniData i UniVerse przydziela kolejne porcje pamięci bez odpowiedniego ograniczenia górnego limitu alokacji. Proces kontynuuje alokację aż do całkowitego wyczerpania dostępnej pamięci systemowej, po czym rozwidlony proces (forked process) ulega awarii. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może doprowadzić do wyczerpania całej pamięci systemowej, powodując awarię obsługiwanego procesu i skutkując odmową dostępu do usługi (DoS). W środowiskach produkcyjnych może to oznaczać całkowitą niedostępność systemów bazodanowych opartych na UniData lub UniVerse.

Mitygacja

Należy zaktualizować oprogramowanie do wersji Rocket Software UniData 8.2.4 build 3003 lub nowszej oraz UniVerse 11.3.5 build 1001, 12.2.1 build 2002 lub nowszych. Szczegółowe informacje dostępne są w referencjach producenta oraz w analizie opublikowanej przez Rapid7.

Kogo dotyczy

Rocket Software UniData w wersjach wcześniejszych niż 8.2.4 build 3003 oraz Rocket Software UniVerse w wersjach wcześniejszych niż 11.3.5 build 1001 lub 12.2.1 build 2002, działające na systemach Linux.

Uwagi

Podatność została publicznie ujawniona 29 marca 2023 roku wraz z analizą opublikowaną przez Rapid7, obejmującą wiele podatności w serwerze UniRPC firmy Rocket Software.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Rocketsoftware Unidata

    APP
    Rocketsoftware
    ≤ 8.2.4
  • Rocketsoftware Universe

    APP
    Rocketsoftware
    ≤ 11.3.512.0.0 – 12.2.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager