CRITICAL🇬🇧 English

CVE-2017-11309

Buffer overflow w Avaya IP Office SoftConsole — zdalne wykonanie kodu

CVSS 9.6v3.0pub. 2017-11-10upd. 2026-05-13

Podatność typu buffer overflow w kliencie SoftConsole platformy Avaya IP Office umożliwia zdalnemu serwerowi wykonanie dowolnego kodu na stacji klienta. Wysoki wynik CVSS (9.6) oraz dostępność publicznego exploitu czynią tę lukę szczególnie niebezpieczną.

Pokaż oryginał (EN)

Buffer overflow in the SoftConsole client in Avaya IP Office before 10.1.1 allows remote servers to execute arbitrary code via a long response.

🤖 Analiza AI
Jak działa

Złośliwy serwer wysyła do klienta SoftConsole wyjątkowo długą odpowiedź sieciową, która przepełnia bufor w pamięci aplikacji (buffer overflow, CWE-119). Na skutek przekroczenia zarezerwowanego obszaru pamięci atakujący może nadpisać dane sterujące wykonaniem programu, takie jak adresy powrotu, i skierować przepływ sterowania do własnego kodu. Ponieważ kontakt inicjuje klient łącząc się z serwerem, wystarczy nakłonić użytkownika do połączenia się ze spreparowanym serwerem.

Skutki

Atakujący przejmuje pełną kontrolę nad procesem klienta SoftConsole, co może skutkować wykonaniem dowolnego kodu (RCE) w kontekście zalogowanego użytkownika, a w konsekwencji kompromitacją systemu operacyjnego stacji roboczej.

Mitygacja

Należy zaktualizować Avaya IP Office do wersji 10.1.1 lub nowszej. Szczegółowe informacje o łatce dostępne są w biuletynie bezpieczeństwa producenta pod adresem wskazanym w referencjach (downloads.avaya.com). Jako środek tymczasowy należy ograniczyć dostęp klientów SoftConsole wyłącznie do zaufanych i zweryfikowanych serwerów oraz stosować segmentację sieci.

Kogo dotyczy

Avaya IP Office w wersjach wcześniejszych niż 10.1.1 — komponent SoftConsole client.

Uwagi

Publiczny exploit dostępny w Exploit-DB (ID 43121) oraz na Packet Storm Security, co znacząco obniża próg wejścia dla potencjalnego atakującego. Podatność wymaga interakcji użytkownika (UI:R) — klient musi połączyć się ze złośliwym serwerem.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Avaya Ip Office

    APP
    Avaya
    < 10.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-4197CRITICAL9.9PL ✓ten sam produkt

Unrestricted file upload umożliwiający RCE w Avaya IP Office (One-X)

CVE-2024-4196CRITICAL10.0PL ✓ten sam produkt

RCE poprzez improper input validation w Avaya IP Office (Web Control)

CVE-2021-25657HIGH7.8ten sam produkt

A privilege escalation vulnerability was discovered in Avaya IP Office Admin Lite and USB Creator that may pot...

CVE-2019-7005HIGH7.5ten sam produkt

A vulnerability was discovered in the web interface component of IP Office that may potentially allow a remote...

CVE-2016-5285HIGH7.5ten sam produkt

A Null pointer dereference vulnerability exists in Mozilla Network Security Services due to a missing NULL che...