Podatność typu buffer overflow w kliencie SoftConsole platformy Avaya IP Office umożliwia zdalnemu serwerowi wykonanie dowolnego kodu na stacji klienta. Wysoki wynik CVSS (9.6) oraz dostępność publicznego exploitu czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Buffer overflow in the SoftConsole client in Avaya IP Office before 10.1.1 allows remote servers to execute arbitrary code via a long response.
Złośliwy serwer wysyła do klienta SoftConsole wyjątkowo długą odpowiedź sieciową, która przepełnia bufor w pamięci aplikacji (buffer overflow, CWE-119). Na skutek przekroczenia zarezerwowanego obszaru pamięci atakujący może nadpisać dane sterujące wykonaniem programu, takie jak adresy powrotu, i skierować przepływ sterowania do własnego kodu. Ponieważ kontakt inicjuje klient łącząc się z serwerem, wystarczy nakłonić użytkownika do połączenia się ze spreparowanym serwerem.
Atakujący przejmuje pełną kontrolę nad procesem klienta SoftConsole, co może skutkować wykonaniem dowolnego kodu (RCE) w kontekście zalogowanego użytkownika, a w konsekwencji kompromitacją systemu operacyjnego stacji roboczej.
Należy zaktualizować Avaya IP Office do wersji 10.1.1 lub nowszej. Szczegółowe informacje o łatce dostępne są w biuletynie bezpieczeństwa producenta pod adresem wskazanym w referencjach (downloads.avaya.com). Jako środek tymczasowy należy ograniczyć dostęp klientów SoftConsole wyłącznie do zaufanych i zweryfikowanych serwerów oraz stosować segmentację sieci.
Avaya IP Office w wersjach wcześniejszych niż 10.1.1 — komponent SoftConsole client.
Publiczny exploit dostępny w Exploit-DB (ID 43121) oraz na Packet Storm Security, co znacząco obniża próg wejścia dla potencjalnego atakującego. Podatność wymaga interakcji użytkownika (UI:R) — klient musi połączyć się ze złośliwym serwerem.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HAvaya Ip Office
APPAvaya< 10.1.1
Powiązane podatności
Unrestricted file upload umożliwiający RCE w Avaya IP Office (One-X)
RCE poprzez improper input validation w Avaya IP Office (Web Control)
A privilege escalation vulnerability was discovered in Avaya IP Office Admin Lite and USB Creator that may pot...
A vulnerability was discovered in the web interface component of IP Office that may potentially allow a remote...
A Null pointer dereference vulnerability exists in Mozilla Network Security Services due to a missing NULL che...