Vulnerabilidad en el análisis de imágenes QT en OnionShare (CVE-2022-21688)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/01/2022
Última modificación:
25/01/2022
Descripción
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. Se ha detectado que las versiones afectadas de la aplicación de escritorio son vulnerables a una denegación de servicio por medio de una vulnerabilidad no revelada en el análisis de imágenes QT. Aproximadamente 20 bytes conllevan a un consumo de memoria de 2GB y esto puede desencadenarse múltiples veces. Para ser abusada, esta vulnerabilidad requiere la renderización en la pestaña del historial, por lo que es requerido alguna interacción del usuario. Un adversario con conocimiento de la dirección del servicio de Onion en modo público o con autenticación en modo privado puede llevar a cabo un ataque de denegación de servicio, que rápidamente resulta en el agotamiento de la memoria del servidor. Esto requiere la aplicación de escritorio con el historial renderizado, por lo que el impacto es sólo elevado. Este problema ha sido parcheado en la versión 2.5
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:onionshare:onionshare:*:*:*:*:*:*:*:* | 2.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página