Kontoritarkvara Apache OpenOffice'is tuvastati haavatavus (CVE-2021-33035), mis vÔimaldab koodi kÀivitamist spetsiaalselt vormindatud DBF-faili avamisel. Probleemi tuvastanud uurija hoiatab, et Windowsi jaoks on loodud töötav eksploit. Haavatavuse parandamine on hetkel saadaval ainult projekti hoidlas oleva plaastrina, mis on osa OpenOffice 4.1.11 testversioonidest. Stabiilse haru jaoks uuendused veel ei ole loodud.
Probleem tuleneb sellest, et OpenOffice pani mĂ€luruumi eraldamisel rĂ”hku fieldLength ja fieldType vÀÀrtustele DBF-failide pĂ€ises, ilma et oleks kontrollinud, kas andmete tegelik tĂŒĂŒp on vĂ€ljadega kooskĂ”las. RĂŒnnaku teostamiseks saab fieldType vÀÀrtuseks mÀÀrata INTEGER tĂŒĂŒbi, kuid sisestada suurema suurusega andmeid ja mÀÀrata fieldLength vÀÀrtus, mis ei vasta INTEGER-tĂŒĂŒpi andmete suurusele, mis viib selleni, et andmete lĂ”pp kirjutatakse eraldatud andmepuudust vĂ€lja. Tulemusena Ă”nnestus uurijal kontrollitud pöördmĂ€lupuhvri ĂŒlevooluga ĂŒletada tagastusnĂ€idik ja kasutada pöörd-orienteeritud programmeerimise (ROP - Return-Oriented Programming) tehnikaid oma koodi kĂ€ivitamiseks.
ROP-tehnika kasutamisel ei pĂŒĂŒa rĂŒndaja oma koodi mĂ€llu asetada, vaid tegutseb juba laaditud raamatukogudes olemasolevate masinainstruktsioonide lĂ”ikudega, mis lĂ”ppevad tagastusjuhtimise kĂ€suga (tavaliselt on need raamatukogufunktsioonide lĂ”ppude kĂ€sklus). Eksploitatsiooni töö pĂ”hineb selliste blokivÀÀrtpaberite ("gadgetid") kĂ”nede ahela kokkupanekul vajaliku funktsionaalsuse saavutamiseks. OpenOffice'i eksploitis kasutati gadgetidena koodi, mis pĂ€rines OpenOffice'i raamatukogust libxml2, mis erinevalt OpenOffice'ist oli kokku pandud ilma DEP (Data Execution Prevention) ja ASLR (Address Space Layout Randomization) kaitsemehhanismideta.
OpenOffice'i arendajad teavitati probleemist 4. mail ja 30. augustiks oli planeeritud haavatavuse avalikustamine. Kuna mÀÀratud tĂ€htaeg on möödunud ja stabiilse haru uuendust ei olnud loodud, lĂŒkkas uurija detailide avalikustamist edasi 18. septembrile, kuid OpenOffice'i arendajad ei olnud suutnud vĂ€lja anda versiooni 4.1.11 ka selleks ajaks. Huvi pakkub, et samas uurimises avastati sarnane haavatavus Microsoft Office Accessi DBF-formaadiga seotud koodis (CVE-2021â38646), mille detailid avalikustatakse hiljem. LibreOffice'is probleeme ei leitud.
Allikas: opennet.ru
