Perspective 5.0.0 zawiera podatność typu denial-of-service w dyspozytorze protokołu VirtualServer, która umożliwia nieuwierzytelnionemu zdalnemu atakującemu awaryjne zakończenie procesu serwera. Podatność jest groźna, ponieważ nie wymaga żadnych danych uwierzytelniających ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Perspective 5.0.0 contains a denial-of-service vulnerability in the VirtualServer protocol dispatcher that allows unauthenticated remote attackers to crash the server process by sending malformed or incomplete protobuf messages. Attackers can send well-formed requests such as ViewToArrowReq with no viewport set or MakeTableReq with no data field to trigger unwrap() calls on None values at nine distinct sites, causing the process to abort with SIGABRT.
Atakujący wysyła zniekształcone lub niekompletne wiadomości protobuf do dyspozytora protokołu VirtualServer. Mogą to być pozornie poprawne żądania, takie jak ViewToArrowReq bez ustawionego viewportu lub MakeTableReq bez pola danych. Powoduje to wywołanie funkcji unwrap() na wartościach None w dziewięciu różnych miejscach kodu, co skutkuje przerwaniem procesu sygnałem SIGABRT.
Atakujący może zdalnie i bez uwierzytelnienia spowodować awaryjne zakończenie procesu serwera Perspective, co prowadzi do całkowitej niedostępności usługi (denial-of-service).
Należy zastosować patche dostępne u producenta zgodnie z referencjami
Perspective 5.0.0
Podatność występuje w dziewięciu odrębnych miejscach kodu (tzw. sites), co może utrudniać całkowite wyeliminowanie problemu przez częściowe poprawki. Informacje o podatności zostały opublikowane pod adresem christbowel.com/blog/perspective-5-0-0-five-cves, co sugeruje istnienie pięciu powiązanych CVE dla tej samej wersji produktu.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X