Podatność buffer overflow w usłudze ACENet systemu Sierra Wireless ALEOS pozwala zdalnym atakującym na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia podatnego urządzenia przez sieć.
▸ Pokaż oryginał (EN)
The ACENet service in Sierra Wireless ALEOS before 4.4.9, 4.5.x through 4.9.x before 4.9.5, and 4.10.x through 4.13.x before 4.14.0 allows remote attackers to execute arbitrary code via a buffer overflow.
Usługa ACENet działająca na urządzeniach Sierra Wireless ALEOS jest podatna na klasyczny buffer overflow (CWE-120). Atakujący może wysłać spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w pamięci procesu. Skutkuje to nadpisaniem obszarów pamięci i przejęciem kontroli nad przepływem wykonania programu, co umożliwia uruchomienie dowolnego kodu (RCE). Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem lub bramą IoT, w tym możliwość modyfikacji konfiguracji, przechwytywania ruchu sieciowego oraz naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować oprogramowanie ALEOS do wersji 4.4.9 lub nowszej, 4.9.5 lub nowszej (dla gałęzi 4.5.x–4.9.x) albo 4.14.0 lub nowszej (dla gałęzi 4.10.x–4.13.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta SWI-PSA-2021-001 opublikowanym przez Sierra Wireless.
Sierra Wireless ALEOS w wersjach przed 4.4.9, od 4.5.x do 4.9.x przed 4.9.5 oraz od 4.10.x do 4.13.x przed 4.14.0; dotyczy urządzeń Sierra Wireless LX40, LX60, MP70 oraz MP70E.
Podatność została opublikowana w bazie CVE w grudniu 2022 roku, natomiast biuletyn bezpieczeństwa producenta nosi oznaczenie SWI-PSA-2021-001, co sugeruje, że patch był dostępny wcześniej, przed oficjalną publikacją CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSierrawireless Aleos
OSSierrawireless4.10.0 – 4.14.0 (bez)4.5.0 – 4.9.5 (bez)< 4.4.9Sierrawireless Es440
HWSierrawirelesswszystkie wersjeSierrawireless Es450
HWSierrawirelesswszystkie wersjeSierrawireless Gx400
HWSierrawirelesswszystkie wersjeSierrawireless Gx440
HWSierrawirelesswszystkie wersjeSierrawireless Gx450
HWSierrawirelesswszystkie wersjeSierrawireless Ls300
HWSierrawirelesswszystkie wersjeSierrawireless Lx40
HWSierrawirelesswszystkie wersjeSierrawireless Lx60
HWSierrawirelesswszystkie wersjeSierrawireless Mp70
HWSierrawirelesswszystkie wersjeSierrawireless Mp70e
HWSierrawirelesswszystkie wersjeSierrawireless Rv50
HWSierrawirelesswszystkie wersjeSierrawireless Rv50x
HWSierrawirelesswszystkie wersje
Powiązane podatności
Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS
RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...
The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...