Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2023-28507— Memory exhaustion in LZ4 decompression in UniRPC daemon

Quick assessment

Affected
Rocket Software UniData
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Rocket Software UniVerse和Rocket Software UniData都是美国Rocket Software公司的产品。Rocket Software UniVerse是一套现在由 Rocket Software 拥有的数据库管理和支持软件。Rocket Software UniData是一个 MultiValue 应用程序平台。用于从 Rocket Software 开发快速、灵活和安全的应用程序。 Rocket Software UniData 8.2.4 build 300

AI Predicted 7.5 Difficulty: Easy EPSS 0.92% · P57

Possible ATT&CK Techniques 1 AI

T1496 · Resource Hijacking
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-28507

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Memory exhaustion in LZ4 decompression in UniRPC daemon
Source: CVE Program / CVE List V5
Vulnerability Description
Rocket Software UniData versions prior to 8.2.4 build 3003 and UniVerse versions prior to 11.3.5 build 1001 or 12.2.1 build 2002 suffer from a memory-exhaustion issue, where a decompression routine will allocate increasing amounts of memory until all system memory is exhausted and the forked process crashes.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Source: CVE Program / CVE List V5
Vulnerability Title
Rocket Software UniData 和 UniVerse 资源管理错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Rocket Software UniVerse和Rocket Software UniData都是美国Rocket Software公司的产品。Rocket Software UniVerse是一套现在由 Rocket Software 拥有的数据库管理和支持软件。Rocket Software UniData是一个 MultiValue 应用程序平台。用于从 Rocket Software 开发快速、灵活和安全的应用程序。 Rocket Software UniData 8.2.4 build 300
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Rocket Software UniData 0 ~ 8.2.43.3003 -
Rocket Software UniVerse 0 ~ 11.3.5.1001 -

II. Public POCs for CVE-2023-28507

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-28507

登录查看更多情报信息。

Security Blog Posts for CVE-2023-28507 (1)

Same Patch Batch · Rocket Software · 2023-03-29 · 9 CVEs total

CVE-2023-28501 Heap buffer overflow in unirpcd
CVE-2023-28502 Stack buffer overflow in UniRPC's udadmin_server service
CVE-2023-28503 Authentication bypass in UniRPC's udadmin service
CVE-2023-28504 Stack buffer overflow in UniRPC library function
CVE-2023-28505 Buffer overflow in UniRPC library function
CVE-2023-28506 Stack buffer overflow in UniRPC service
CVE-2023-28508 Heap corruption in UniRPC service
CVE-2023-28509 Weak encryption in UniRPC protocol

IV. Related Vulnerabilities

V. Comments for CVE-2023-28507

No comments yet


Leave a comment