Podatność w narzędziu jq (procesor JSON dla wiersza poleceń) umożliwia zapis poza granicami bufora sterty (heap out-of-bounds write) podczas przetwarzania zbyt dużego pliku za pomocą flagi --rawfile. Błąd może prowadzić do naruszenia integralności danych lub uszkodzenia aplikacji.
▸ Pokaż oryginał (EN)
jq is a command-line JSON processor. Prior to 1.8.2,` jq --rawfile` can turn a handled oversized-string error into invalid-state reuse and a real heap out-of-bounds write in assertion-disabled builds. When jv_load_file(raw=1) reads an attacker-controlled file, it repeatedly appends file chunks to the same jv string accumulator. Once jv_string_append_buf() returns jv_invalid_with_msg("String too long"), the raw-file loop does not stop. If the file contains at least one more byte, the next loop iteration appends a new chunk to an object that is already invalid. With assertions enabled this aborts in jvp_string_ptr(). With assertions disabled, the invalid object is interpreted as a string object and ASan reports heap-buffer-overflow. This vulnerability is fixed in 1.8.2.
Funkcja jv_load_file() z parametrem raw=1 wielokrotnie dołącza fragmenty pliku do tego samego akumulatora łańcucha znaków (jv string accumulator). Gdy jv_string_append_buf() zwróci błąd jv_invalid_with_msg("String too long") sygnalizujący przekroczenie maksymalnej długości, pętla przetwarzania nie przerywa działania. Jeśli plik zawiera co najmniej jeden dodatkowy bajt, kolejna iteracja pętli próbuje dołączyć dane do obiektu będącego już w stanie nieprawidłowym (invalid). W kompilacjach z wyłączonymi asercjami nieprawidłowy obiekt jest traktowany jako poprawny obiekt łańcuchowy, co skutkuje zapisem poza granicami zaalokowanego bufora sterty (CWE-787).
Atakujący dostarczający specjalnie spreparowany plik może spowodować uszkodzenie pamięci sterty, co prowadzi do naruszenia integralności danych lub destabilizacji i awarii procesu jq (odmowa usługi). W zależności od środowiska wykonawczego nie można wykluczyć dalszego wykorzystania uszkodzenia pamięci.
Należy zaktualizować jq do wersji 1.8.2 lub nowszej, w której podatność została naprawiona. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
jq (jqlang/jq) w wersjach wcześniejszych niż 1.8.2, wyłącznie w kompilacjach z wyłączonymi asercjami (assertion-disabled builds).
Podatność jest wyzwalana lokalnie przez interakcję użytkownika (AV:L, UI:R) — atakujący musi skłonić użytkownika do przetworzenia złośliwego pliku za pomocą jq --rawfile. W kompilacjach z włączonymi asercjami program przerywa działanie w sposób kontrolowany (abort), co ogranicza rzeczywisty wpływ do środowisk produkcyjnych pozbawionych asercji.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HJqlang Jq
APPJqlang< 1.8.2
Powiązane podatności
jq is a command-line JSON processor. An integer overflow vulnerability exists through version 1.8.1 within the...
jq is a command-line JSON processor. In versions up to and including 1.7.1, a heap-buffer-overflow is present ...
decNumberCopy in decNumber.c in jq through 1.7.1 does not properly consider that NaN is interpreted as numeric...
decToString in decNumber/decNumber.c in jq 88f01a7 has a one-byte out-of-bounds write via the " []-1.2e-111111...
jq to procesor JSON działający z wiersza poleceń. Przed wersją 1.8.2 porównywanie dwóch wystarczająco głębokic...