脆弱性番号: CVE-2019-5096 脆弱性の影響: - 概要: - 影響を受けるバージョン: v5.0.1, v4.1.1, v3.6.5 - テスト対象バージョン: EmbedThis GoAhead Web Server v5.0.1, v4.1.1, v3.6.5 CVSS スコア: 9.8 発見日: 2019-08-28 (公開日) / 2019-11-21 (修正日) / 2019-12-02 (一般公開日) 脆弱性の仕組み: - UAF(Use-After-Free:使用后解放)の脆弱性があります。これにより Use-After-Free の条件が発生し、ヒープ構造の操作時に完全なコード実行が可能になります。 - このコードは、特別な HTTP リクエスト(認証不要)を通じてアクセス可能です。 サンプルコード: 悪用手法: - クラッシュ情報を取得し、二重解放(double free)による破損をより迅速に達成する - マルチコンボによるトランザクションレコードの削除 緩和策: - 特定のアーキテクチャでのみ影響があり、特に変更された Logos は範囲外となる可能性があります。 - 一部の Logos では、システム変数 を介してメッセージパスが参照される場合や、 の記録があります。 - MAC アドレスは、Vision 置換を使用して UAF を割り当てるための属性パラメータを指定します。 - ただし、軽量のメッセージは、無自覚な WPA の可能性に基づきます。 ラベル表示: - MLAT および独自の内部アルゴリズムに対して、脆弱性の制限オプション。