Podatność w serwerze UniRPC oprogramowania Rocket Software UniData i UniVerse powoduje niekontrolowane wyczerpanie pamięci systemowej (CWE-400) podczas przetwarzania skompresowanych danych. Ze względu na krytyczny poziom CVSS 9.8 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla dostępności systemu.
▸ Pokaż oryginał (EN)
Rocket Software UniData versions prior to 8.2.4 build 3003 and UniVerse versions prior to 11.3.5 build 1001 or 12.2.1 build 2002 suffer from a memory-exhaustion issue, where a decompression routine will allocate increasing amounts of memory until all system memory is exhausted and the forked process crashes.
Procedura dekompresji zawarta w Rocket Software UniData i UniVerse przydziela kolejne porcje pamięci bez odpowiedniego ograniczenia górnego limitu alokacji. Proces kontynuuje alokację aż do całkowitego wyczerpania dostępnej pamięci systemowej, po czym rozwidlony proces (forked process) ulega awarii. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może doprowadzić do wyczerpania całej pamięci systemowej, powodując awarię obsługiwanego procesu i skutkując odmową dostępu do usługi (DoS). W środowiskach produkcyjnych może to oznaczać całkowitą niedostępność systemów bazodanowych opartych na UniData lub UniVerse.
Należy zaktualizować oprogramowanie do wersji Rocket Software UniData 8.2.4 build 3003 lub nowszej oraz UniVerse 11.3.5 build 1001, 12.2.1 build 2002 lub nowszych. Szczegółowe informacje dostępne są w referencjach producenta oraz w analizie opublikowanej przez Rapid7.
Rocket Software UniData w wersjach wcześniejszych niż 8.2.4 build 3003 oraz Rocket Software UniVerse w wersjach wcześniejszych niż 11.3.5 build 1001 lub 12.2.1 build 2002, działające na systemach Linux.
Podatność została publicznie ujawniona 29 marca 2023 roku wraz z analizą opublikowaną przez Rapid7, obejmującą wiele podatności w serwerze UniRPC firmy Rocket Software.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinuxwszystkie wersjeRocketsoftware Unidata
APPRocketsoftware≤ 8.2.4Rocketsoftware Universe
APPRocketsoftware≤ 11.3.512.0.0 – 12.2.1
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager