W bibliotekach podstawowych RTI Connext Professional wykryto podatność typu heap-based buffer overflow (CWE-122), umożliwiającą zdalne wywołanie przepełnienia bufora bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.2, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Heap-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.4.0 before 7.7.0, from 7.0.0 before 7.3.1.3, from 6.1.0 before 6.1.*, from 6.0.0 before 6.0.*, from 5.3.0 before 5.3.*, from 5.0.0 before 5.2.*.
Atakujący zdalnie, bez żadnego uwierzytelnienia i bez interakcji użytkownika, może wysłać specjalnie spreparowane dane powodujące przepełnienie bufora na stercie (heap) w bibliotekach Core Libraries RTI Connext Professional. Mechanizm podatności sklasyfikowany jest jako 'Overflow Variables and Tags', co oznacza możliwość przekroczenia granic przydzielonego obszaru pamięci poprzez odpowiednio skonstruowane zmienne lub znaczniki w ramach komunikacji. Skutkuje to potencjalnym naruszeniem integralności danych oraz wysoką dostępnością systemu zarówno po stronie komponentu podatnego, jak i systemów z nim powiązanych.
Atakujący może doprowadzić do niedostępności (odmowy usługi) systemu korzystającego z RTI Connext Professional oraz do ograniczonej modyfikacji danych — zarówno w komponencie docelowym, jak i w systemach współpracujących. Wektor ataku jest sieciowy i nie wymaga żadnych uprawnień ani interakcji ofiary.
Należy zaktualizować RTI Connext Professional do wersji 7.7.0 lub 7.3.1.3 (w zależności od gałęzi wdrożeniowej) oraz do odpowiednich wersji poprawkowych w gałęziach 6.x i 5.x zgodnie z informacjami producenta dostępnymi pod adresem https://www.rti.com/vulnerabilities/#cve-2026-2467. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy ograniczyć dostęp sieciowy do komponentów RTI Connext Professional przy użyciu firewall lub segmentacji sieci.
RTI Connext Professional (Core Libraries): wersje od 7.4.0 przed 7.7.0; od 7.0.0 przed 7.3.1.3; od 6.1.0 przed 6.1.*; od 6.0.0 przed 6.0.*; od 5.3.0 przed 5.3.*; od 5.0.0 przed 5.2.*
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRti Connext Professional
APPRti5.3.0 – 7.7.0 (bez)
Powiązane podatności
Out-of-bounds Read w RTI Connext Professional — przeciążenie dostępności
SQL Injection w RTI Connext Professional (Queuing Service)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Profession...
Improper Restriction of XML External Entity Reference vulnerability in Connext Professional (Core Libraries) a...
Improper Restriction of XML External Entity Reference vulnerability in RTI Connext Professional (Routing Servi...