CRITICAL🇬🇧 English

CVE-2019-12518

Buffer overflow w Anviz CrossChex — krytyczna podatność zarządzania dostępem

CVSS 9.8v3.1pub. 2019-12-02upd. 2024-11-21

Oprogramowanie Anviz CrossChex do zarządzania kontrolą dostępu w wersjach 4.3.8.0 i 4.3.12 zawiera krytyczną podatność typu buffer overflow. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem.

Pokaż oryginał (EN)

Anviz CrossChex access control management software 4.3.8.0 and 4.3.12 is vulnerable to a buffer overflow vulnerability.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow) polega na braku odpowiedniej walidacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora o stałej wielkości. Atakujący może dostarczyć specjalnie spreparowane dane, które przepełnią bufor w pamięci, nadpisując sąsiednie obszary — w tym dane sterujące przepływem programu, takie jak adresy powrotu. W efekcie możliwe jest przejęcie kontroli nad wykonaniem kodu aplikacji.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na maszynie z uruchomionym oprogramowaniem CrossChex bez konieczności posiadania jakichkolwiek poświadczeń, co może prowadzić do pełnego przejęcia systemu, utraty poufności danych oraz naruszenia integralności i dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu sieciowego do oprogramowania CrossChex wyłącznie do zaufanych hostów za pomocą firewall oraz segmentację sieci.

Kogo dotyczy

Anviz CrossChex w wersjach 4.3.8.0 oraz 4.3.12

Uwagi

Publicznie dostępny kod exploit został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com/files/156335/Anviz-CrossChex-Buffer-Overflow.html), co istotnie zwiększa ryzyko wykorzystania podatności mimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anviz Crosschex

    APP
    Anviz
    4.3.124.3.8.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-35546CRITICAL9.8PL ✓ten sam vendor

Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7

CVE-2019-12392CRITICAL9.8PL ✓ten sam vendor

Anviz Firmware — zdalne wykonanie poleceń bez uwierzytelnienia

CVE-2019-12394CRITICAL9.8PL ✓ten sam vendor

Anviz Access Control — zmiana hasła admina bez uwierzytelnienia

CVE-2019-11523CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelnienia w kontrolerze dostępu Anviz M3 — pełne przejęcie urządzenia

CVE-2026-32324HIGH7.7ten sam vendor

Anviz CX7 Firmware is  vulnerable because the application embeds reusable certificate/key material, enabling ...