Oprogramowanie Anviz CrossChex do zarządzania kontrolą dostępu w wersjach 4.3.8.0 i 4.3.12 zawiera krytyczną podatność typu buffer overflow. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem.
▸ Pokaż oryginał (EN)
Anviz CrossChex access control management software 4.3.8.0 and 4.3.12 is vulnerable to a buffer overflow vulnerability.
Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow) polega na braku odpowiedniej walidacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora o stałej wielkości. Atakujący może dostarczyć specjalnie spreparowane dane, które przepełnią bufor w pamięci, nadpisując sąsiednie obszary — w tym dane sterujące przepływem programu, takie jak adresy powrotu. W efekcie możliwe jest przejęcie kontroli nad wykonaniem kodu aplikacji.
Atakujący może zdalnie wykonać dowolny kod (RCE) na maszynie z uruchomionym oprogramowaniem CrossChex bez konieczności posiadania jakichkolwiek poświadczeń, co może prowadzić do pełnego przejęcia systemu, utraty poufności danych oraz naruszenia integralności i dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu sieciowego do oprogramowania CrossChex wyłącznie do zaufanych hostów za pomocą firewall oraz segmentację sieci.
Anviz CrossChex w wersjach 4.3.8.0 oraz 4.3.12
Publicznie dostępny kod exploit został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com/files/156335/Anviz-CrossChex-Buffer-Overflow.html), co istotnie zwiększa ryzyko wykorzystania podatności mimo braku wpisu w CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnviz Crosschex
APPAnviz4.3.124.3.8.0
Powiązane podatności
Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7
Anviz Firmware — zdalne wykonanie poleceń bez uwierzytelnienia
Anviz Access Control — zmiana hasła admina bez uwierzytelnienia
Brak uwierzytelnienia w kontrolerze dostępu Anviz M3 — pełne przejęcie urządzenia
Anviz CX7 Firmware is vulnerable because the application embeds reusable certificate/key material, enabling ...