Podatność typu out-of-bounds memory access (CWE-787) w ONLYOFFICE Document Server umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań co do uprawnień i interakcji użytkownika.
▸ Pokaż oryginał (EN)
An out of bounds memory access vulnerability in ONLYOFFICE DocumentServer 4.0.3 through 7.3.2 allows remote attackers to run arbitrary code via crafted JavaScript file.
Atakujący przesyła specjalnie spreparowany plik JavaScript, który jest przetwarzany przez silnik renderowania dokumentów (komponent doctrenderer) w ONLYOFFICE Document Server. Nieprawidłowa obsługa pamięci podczas przetwarzania tego pliku powoduje dostęp do obszarów pamięci poza dozwolonymi granicami bufora. Prowadzi to do zapisu danych w nieoczekiwanych lokalizacjach pamięci, co umożliwia wykonanie dowolnego kodu po stronie serwera.
Zdalny atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad systemem, na którym działa ONLYOFFICE Document Server — w tym uzyskać poufne dane, zmodyfikować zawartość oraz doprowadzić do niedostępności usługi.
Należy zaktualizować ONLYOFFICE Document Server do wersji wyższej niż 7.3.2. Poprawka dostępna jest w repozytorium producenta (commit 2b6ad83b36afd9845085b536969d366d1d61150a). Do czasu zastosowania patcha zaleca się ograniczenie możliwości przesyłania plików JavaScript do serwera oraz ograniczenie dostępu sieciowego do instancji Document Server.
ONLYOFFICE Document Server w wersjach od 4.0.3 do 7.3.2 włącznie.
Szczegółowy opis techniczny podatności dostępny jest publicznie w serwisie GitHub (gist użytkownika merrychap). Podatność dotyczy pliku NativeControlEmbed.cpp w komponencie DesktopEditor/doctrenderer.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnlyoffice Document Server
APPOnlyoffice4.0.3 – 7.3.2
Powiązane podatności
Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu
Heap overflow w ONLYOFFICE Document Server i Core — RCE
Stack overflow w ONLYOFFICE Document Server i Core
ONLYOFFICE DocumentServer — path traversal prowadzący do RCE
RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX