Podatność typu stack buffer overflow w komponencie hasplms w Gemalto ACC (Admin Control Center) umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Dotyczy szerokiego zakresu wersji oprogramowania licencjonowania — od HASP SRM 2.10 do Sentinel LDK 7.50.
▸ Pokaż oryginał (EN)
Stack buffer overflow in hasplms in Gemalto ACC (Admin Control Center), all versions ranging from HASP SRM 2.10 to Sentinel LDK 7.50, allows remote attackers to execute arbitrary code via language packs containing filenames longer than 1024 characters.
Komponent hasplms wchodzący w skład Gemalto ACC nie waliduje prawidłowo długości nazw plików zawartych w pakietach językowych. Gdy nazwa pliku w takim pakiecie przekracza 1024 znaki, dochodzi do przepełnienia bufora na stosie (stack buffer overflow). Atakujący może dostarczyć spreparowany pakiet językowy zawierający odpowiednio długą nazwę pliku, co pozwala na nadpisanie obszarów pamięci i przejęcie kontroli nad przepływem wykonania programu.
Zdalny atakujący niewymagający żadnego uwierzytelnienia może wykonać dowolny kod (RCE) na atakowanym systemie, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się weryfikację poradników bezpieczeństwa Siemens (SSA-727467) oraz ICS-CERT (ICSA-18-018-01) w przypadku systemów przemysłowych korzystających z tego oprogramowania.
Gemalto ACC (Admin Control Center) z komponentem hasplms — wszystkie wersje od HASP SRM 2.10 do Sentinel LDK 7.50
Podatność została opisana przez Kaspersky ICS CERT (identyfikator KLCERT-17-002, publikacja 28.07.2017). Komponent hasplms jest szeroko stosowany w systemach zarządzania licencjami, w tym w środowiskach przemysłowych (ICS/SCADA), co zwiększa potencjalny zasięg zagrożenia zgodnie z poradnikiem ICS-CERT.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGemalto Sentinel Ldk Rte
APPGemalto2.103.07.17.50
Powiązane podatności
Stack buffer overflow w Gemalto Sentinel LDK umożliwiający zdalne wykonanie kodu
Stack overflow in custom XML-parser in Gemalto's Sentinel LDK RTE version before 7.65 leads to remote denial o...
Denial of service in Gemalto's Sentinel LDK RTE version before 7.65
Buffer overflow in hasplms in Gemalto ACC (Admin Control Center), all versions ranging from HASP SRM 2.10 to S...
The License Manager service of HASP SRM, Sentinel HASP and Sentinel LDK products prior to Sentinel LDK RTE 7.8...