CRITICAL🇬🇧 English

CVE-2019-11851

Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE

CVSS 9.8v3.1pub. 2022-12-26upd. 2025-04-16

Podatność buffer overflow w usłudze ACENet systemu Sierra Wireless ALEOS pozwala zdalnym atakującym na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia podatnego urządzenia przez sieć.

Pokaż oryginał (EN)

The ACENet service in Sierra Wireless ALEOS before 4.4.9, 4.5.x through 4.9.x before 4.9.5, and 4.10.x through 4.13.x before 4.14.0 allows remote attackers to execute arbitrary code via a buffer overflow.

🤖 Analiza AI
Jak działa

Usługa ACENet działająca na urządzeniach Sierra Wireless ALEOS jest podatna na klasyczny buffer overflow (CWE-120). Atakujący może wysłać spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w pamięci procesu. Skutkuje to nadpisaniem obszarów pamięci i przejęciem kontroli nad przepływem wykonania programu, co umożliwia uruchomienie dowolnego kodu (RCE). Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem lub bramą IoT, w tym możliwość modyfikacji konfiguracji, przechwytywania ruchu sieciowego oraz naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować oprogramowanie ALEOS do wersji 4.4.9 lub nowszej, 4.9.5 lub nowszej (dla gałęzi 4.5.x–4.9.x) albo 4.14.0 lub nowszej (dla gałęzi 4.10.x–4.13.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta SWI-PSA-2021-001 opublikowanym przez Sierra Wireless.

Kogo dotyczy

Sierra Wireless ALEOS w wersjach przed 4.4.9, od 4.5.x do 4.9.x przed 4.9.5 oraz od 4.10.x do 4.13.x przed 4.14.0; dotyczy urządzeń Sierra Wireless LX40, LX60, MP70 oraz MP70E.

Uwagi

Podatność została opublikowana w bazie CVE w grudniu 2022 roku, natomiast biuletyn bezpieczeństwa producenta nosi oznaczenie SWI-PSA-2021-001, co sugeruje, że patch był dostępny wcześniej, przed oficjalną publikacją CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sierrawireless Aleos

    OS
    Sierrawireless
    4.10.0 – 4.14.0 (bez)4.5.0 – 4.9.5 (bez)< 4.4.9
  • Sierrawireless Es440

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Es450

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx400

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx440

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx450

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Ls300

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Lx40

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Lx60

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Mp70

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Mp70e

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Rv50

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Rv50x

    HW
    Sierrawireless
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-11857CRITICAL9.1PL ✓ten sam produkt

Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS

CVE-2018-10251CRITICAL9.8PL ✓ten sam produkt

RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root

CVE-2018-4063HIGH8.8⚠ KEVten sam produkt

An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...

CVE-2023-38321HIGH7.5ten sam produkt

OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...

CVE-2023-40459HIGH7.5ten sam produkt

The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...