PT-2025-4768 · Fastcgi+7 · Fastcgi+7

Pycatchown

·

Publicado

2025-01-04

·

Atualizado

2025-12-05

·

CVE-2025-23016

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FastCGI fcgi2 versões 2.x a 2.4.4
Descrição O problema está relacionado a um estouro de inteiro e um consequente estouro de buffer no heap na biblioteca FastCGI, especificamente na função ReadParams em fcgiapp.c. Isso ocorre quando valores manipulados de nameLen ou valueLen são enviados nos dados para o socket IPC. A vulnerabilidade pode ser explorada para executar código arbitrário em dispositivos embarcados vulneráveis, incluindo câmeras e equipamentos de IoT. É particularmente preocupante para sistemas de 32 bits devido à falta de recursos de segurança modernos. A exploração requer acesso local ou de rede ao socket IPC do FastCGI e a capacidade de enviar parâmetros manipulados.
Recomendações Para as versões 2.x a 2.4.4 do FastCGI fcgi2, atualize para a versão 2.4.5 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso ao socket IPC para minimizar o risco de exploração. Evite utilizar valores manipulados de nameLen ou valueLen no endpoint de API afetado até que o problema seja resolvido.

Exploit

Correção

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6557
AZL-55397
AZL-55443
BDU:2025-05008
BDU:2025-09005
CVE-2025-23016
DLA-4329-1
MGASA-2025-0144
OESA-2025-1475
OPENSUSE-SU-2025:15348-1
RHSA-2025:8625
RHSA-2025:8635
RHSA-2025:8636
RHSA-2025:8677
RHSA-2025:8678
RHSA-2025:8696
RHSA-2025:8697
RHSA-2025:8698
RHSA-2025:8703
RHSA-2025:8829
RHSA-2025:8890
SUSE-SU-2025:02369-1
SUSE-SU-2025:02372-1
SUSE-SU-2025_02369-1
SUSE-SU-2025_02372-1
USN-7486-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Fastcgi
Linuxmint
Red Os
Suse
Ubuntu