„`html
Zusammenfassung
GNU Wget bis Version 1.25.0 enthält eine Heap-Buffer-Underread-Schwachstelle in der Funktion clean_metalink_string() innerhalb von src/metalink.c. Die Vulnerabilität ermöglicht es bösartigen Servern, Speicherbeschädigungen zu verursachen, indem ein Metalink-Dokument mit einer ausschließlich Leerzeichen enthaltenden URL bereitgestellt wird. Der Fehler wurde in Commit 37a40fc behoben.
Betroffene Systeme
Die Schwachstelle betrifft GNU Wget in allen Versionen bis einschließlich 1.25.0. Dies umfasst Linux-Distributionen, BSD-Systeme und andere Plattformen, auf denen Wget installiert ist. Die Vulnerabilität ist besonders relevant für Systemen, die Metalink-Downloads verarbeiten oder automatisierte Download-Mechanismen nutzen.
Technische Details
Die clean_metalink_string()-Funktion verarbeitet Metalink-URLs und fĂĽhrt Pointer-Dekrmentierungen durch. Bei der Verarbeitung von URLs, die ausschlieĂźlich aus Whitespace-Zeichen bestehen, wird der Funktionspointer ĂĽber die Puffergrenzen hinaus dekrementiert. Dies fĂĽhrt zu einem Heap-Buffer-Underread, da auf Speicherbereiche vor dem Puffer zugegriffen wird.
Der Angriffsverlauf:
- Attacker stellt Metalink-Dokument mit Whitespace-Only URL bereit
- Wget lädt und verarbeitet das Dokument
- Pointer wird ĂĽber Puffergrenzen hinaus dekrementiert
- Speicherbeschädigung und potenzieller DoS tritt auf
Empfohlene Massnahmen
Sofortige MaĂźnahmen:
- Aktualisierung auf eine gepatchte Wget-Version durchfĂĽhren (nach Commit 37a40fc)
- Einschränkung von Metalink-Funktionalität, falls nicht erforderlich
- Downloads nur von vertrauenswürdigen Servern ermöglichen
Längerfristig: Regelmäßige Sicherheitsupdates und Patchmanagement implementieren.
Bewertung
CVSS Score: 7.5 (High)
Die Schwachstelle wird über das Netzwerk exploitiert und erfordert keine Authentifizierung. Sie hat mittlere Auswirkungen auf Verfügbarkeit und Integrität. Eine unmittelbare RCE ist unwahrscheinlich, DoS-Szenarien sind jedoch realistisch.
„`