Уязвимость путаницы типов кучи при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0. Созданные входные полезные данные могут обходить проверки совместимости типов во время десериализации полиморфных интеллектуальных указателей, в результате чего объект несовместимого типа будет рассматриваться как объявленный базовый тип.
Это может привести к неопределенному поведению и потенциально привести к отказу в обслуживании или выполнению произвольного кода. Пользователям рекомендуется выполнить обновление до Apache Fory 1.5.0, которая устраняет эту проблему. Приложения, не использующие десериализацию полиморфных интеллектуальных указателей Apache Fory C++, не затрагиваются.
Показать оригинальное описание (EN)
Heap type confusion vulnerability in Apache Fory C++ deserialization. This issue affects Apache Fory C++ versions from 0.14.0 before 1.5.0. A crafted input payload can bypass type compatibility checks during polymorphic smart-pointer deserialization, causing an object of an incompatible type to be treated as the declared base type. This may result in undefined behavior and potentially lead to denial of service or arbitrary code execution. Users are recommended to upgrade to Apache Fory 1.5.0, which fixes this issue. Applications not using Apache Fory C++ polymorphic smart-pointer deserialization are not affected.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Fory
cpe:2.3:a:apache:fory:*:*:*:*:*:*:*:*
|
0.14.0
|
1.5.0
|