CRITICAL🇬🇧 English

CVE-2019-14431

MatrixSSL DTLS: heap buffer overflow umożliwiający RCE

CVSS 9.8v3.1pub. 2019-07-29upd. 2024-11-21

W serwerze DTLS biblioteki MatrixSSL (wersje 3.8.3 Open – 4.2.1 Open) istnieje podatność heap-based buffer overflow, która może prowadzić do zdalnego wykonania kodu. Błąd jest trywialny do wykorzystania zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co czyni go wyjątkowo niebezpiecznym.

Pokaż oryginał (EN)

In MatrixSSL 3.8.3 Open through 4.2.1 Open, the DTLS server mishandles incoming network messages leading to a heap-based buffer overflow of up to 256 bytes and possible Remote Code Execution in parseSSLHandshake in sslDecode.c. During processing of a crafted packet, the server mishandles the fragment length value provided in the DTLS message.

🤖 Analiza AI
Jak działa

Podczas przetwarzania przychodzącego pakietu DTLS serwer nieprawidłowo obsługuje wartość długości fragmentu (fragment length) zawartą w wiadomości DTLS handshake. Funkcja parseSSLHandshake w pliku sslDecode.c nie weryfikuje poprawnie tej wartości, co prowadzi do zapisu poza granicami przydzielonego bufora na stercie (heap) — nadpisywane może zostać nawet 256 bajtów. Osoba atakująca może spreparować odpowiedni pakiet DTLS i wysłać go do serwera bez żadnego uwierzytelnienia.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na serwerze (RCE), uzyskując tym samym pełną kontrolę nad podatnym systemem, lub spowodować jego awarię (denial of service).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest natychmiast możliwa, należy rozważyć wyłączenie obsługi DTLS lub odizolowanie serwera od niezaufanego ruchu sieciowego na poziomie firewall.

Kogo dotyczy

MatrixSSL w wersjach od 3.8.3 Open do 4.2.1 Open (wariant Open Source), komponent serwera DTLS

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Matrixssl

    APP
    Matrixssl
    3.8.2 – 4.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEXSSMemory
CWE
Referencje

Powiązane podatności

CVE-2019-13470CRITICAL9.8PL ✓ten sam produkt

MatrixSSL: odczyt poza granicami bufora podczas przetwarzania ASN.1

CVE-2019-10914CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w MatrixSSL podczas weryfikacji certyfikatu X.509

CVE-2017-2780CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w parsowaniu certyfikatów X.509 w MatrixSSL

CVE-2017-2781CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora heap w parsowaniu certyfikatów X509 w MatrixSSL

CVE-2016-6890CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w MatrixSSL via pole Subject Alt Name certyfikatu X.509