CRITICAL🇬🇧 English

CVE-2023-30187

RCE przez out-of-bounds memory access w ONLYOFFICE Document Server

CVSS 9.8v3.1pub. 2023-08-14upd. 2026-07-09

Podatność typu out-of-bounds memory access (CWE-787) w ONLYOFFICE Document Server umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań co do uprawnień i interakcji użytkownika.

Pokaż oryginał (EN)

An out of bounds memory access vulnerability in ONLYOFFICE DocumentServer 4.0.3 through 7.3.2 allows remote attackers to run arbitrary code via crafted JavaScript file.

🤖 Analiza AI
Jak działa

Atakujący przesyła specjalnie spreparowany plik JavaScript, który jest przetwarzany przez silnik renderowania dokumentów (komponent doctrenderer) w ONLYOFFICE Document Server. Nieprawidłowa obsługa pamięci podczas przetwarzania tego pliku powoduje dostęp do obszarów pamięci poza dozwolonymi granicami bufora. Prowadzi to do zapisu danych w nieoczekiwanych lokalizacjach pamięci, co umożliwia wykonanie dowolnego kodu po stronie serwera.

Skutki

Zdalny atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad systemem, na którym działa ONLYOFFICE Document Server — w tym uzyskać poufne dane, zmodyfikować zawartość oraz doprowadzić do niedostępności usługi.

Mitygacja

Należy zaktualizować ONLYOFFICE Document Server do wersji wyższej niż 7.3.2. Poprawka dostępna jest w repozytorium producenta (commit 2b6ad83b36afd9845085b536969d366d1d61150a). Do czasu zastosowania patcha zaleca się ograniczenie możliwości przesyłania plików JavaScript do serwera oraz ograniczenie dostępu sieciowego do instancji Document Server.

Kogo dotyczy

ONLYOFFICE Document Server w wersjach od 4.0.3 do 7.3.2 włącznie.

Uwagi

Szczegółowy opis techniczny podatności dostępny jest publicznie w serwisie GitHub (gist użytkownika merrychap). Podatność dotyczy pliku NativeControlEmbed.cpp w komponencie DesktopEditor/doctrenderer.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onlyoffice Document Server

    APP
    Onlyoffice
    4.0.3 – 7.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30186CRITICAL9.8PL ✓ten sam produkt

Use-after-free w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu

CVE-2022-29777CRITICAL9.8PL ✓ten sam produkt

Heap overflow w ONLYOFFICE Document Server i Core — RCE

CVE-2022-29776CRITICAL9.8PL ✓ten sam produkt

Stack overflow w ONLYOFFICE Document Server i Core

CVE-2021-25833CRITICAL9.8PL ✓ten sam produkt

ONLYOFFICE DocumentServer — path traversal prowadzący do RCE

CVE-2021-25831CRITICAL9.8PL ✓ten sam produkt

RCE w ONLYOFFICE Document Server — błąd obsługi rozszerzeń plików PPTT→PPTX