CRITICAL🇬🇧 English

CVE-2019-3930

Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia

CVSS 9.8v3.1pub. 2019-04-30upd. 2024-11-21

Podatność typu stack buffer overflow w funkcji PARSERtoCHAR biblioteki libAwgCgi.so pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root. Dotyczy firmware'u wielu urządzeń do bezprzewodowej prezentacji od kilku producentów.

Pokaż oryginał (EN)

The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W before firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, and InFocus LiteShow4 2.0.0.7 are vulnerable to a stack buffer overflow in libAwgCgi.so's PARSERtoCHAR function. A remote, unauthenticated attacker can use this vulnerability to execute arbitrary code as root via a crafted request to the return.cgi endpoint.

🤖 Analiza AI
Jak działa

Funkcja PARSERtoCHAR w bibliotece libAwgCgi.so nieprawidłowo obsługuje dane wejściowe, nie weryfikując ich długości przed skopiowaniem na stos, co prowadzi do przepełnienia bufora (stack buffer overflow, CWE-121/CWE-787). Atakujący może wysłać specjalnie spreparowane żądanie HTTP do endpointu return.cgi, powodując nadpisanie obszarów pamięci stosu i przejęcie kontroli nad przepływem wykonania programu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a podatny endpoint jest dostępny zdalnie przez sieć.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami root na podatnym urządzeniu, co oznacza pełne przejęcie kontroli nad urządzeniem, możliwość modyfikacji jego konfiguracji, wycieku danych oraz wykorzystania go jako punktu wejścia do sieci wewnętrznej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u poszczególnych producentów zgodnie z referencjami. Dla Barco wePresent WiPG-1600W znana jest bezpieczna wersja firmware 2.4.1.19 lub nowsza. Do czasu aktualizacji zaleca się izolację podatnych urządzeń od sieci niezaufanych, ograniczenie dostępu do endpointu return.cgi na poziomie firewall oraz segmentację sieci tak, aby urządzenia prezentacyjne nie były bezpośrednio dostępne z Internetu ani sieci gości.

Kogo dotyczy

Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W przed firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, InFocus LiteShow4 firmware 2.0.0.7

Uwagi

Podatność została odkryta i opublikowana przez Tenable Research (raport TRA-2019-20). Podatność dotyczy wspólnej bazy kodu (libAwgCgi.so) używanej przez wielu producentów urządzeń do bezprzewodowej prezentacji, co sugeruje pochodzenie komponentu od jednego dostawcy OEM.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Barco Wepresent Wipg 1000p

    HW
    Barco
    wszystkie wersje
  • Barco Wepresent Wipg 1000p Firmware

    OS
    Barco
    2.3.0.10
  • Barco Wepresent Wipg 1600w

    HW
    Barco
    wszystkie wersje
  • Barco Wepresent Wipg 1600w Firmware

    OS
    Barco
    < 2.4.1.19
  • Blackbox Hd Wireless Presentation System

    HW
    Blackbox
    wszystkie wersje
  • Blackbox Hd Wireless Presentation System Firmware

    OS
    Blackbox
    1.0.0.5
  • Crestron Am 100

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 100 Firmware

    OS
    Crestron
    1.6.0.2
  • Crestron Am 101

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 101 Firmware

    OS
    Crestron
    2.7.0.2
  • Extron Sharelink 200

    HW
    Extron
    wszystkie wersje
  • Extron Sharelink 200 Firmware

    OS
    Extron
    2.0.3.4
  • Extron Sharelink 250

    HW
    Extron
    wszystkie wersje
  • Extron Sharelink 250 Firmware

    OS
    Extron
    2.0.3.4
  • Infocus Liteshow3

    HW
    Infocus
    wszystkie wersje
  • Infocus Liteshow3 Firmware

    OS
    Infocus
    1.0.16
  • Infocus Liteshow4

    HW
    Infocus
    wszystkie wersje
  • Infocus Liteshow4 Firmware

    OS
    Infocus
    2.0.0.7
  • Optoma Wps Pro

    HW
    Optoma
    wszystkie wersje
  • Optoma Wps Pro Firmware

    OS
    Optoma
    1.0.0.5
  • Sharp Pn L703wa

    HW
    Sharp
    wszystkie wersje
  • Sharp Pn L703wa Firmware

    OS
    Sharp
    1.4.2.3
  • Teqavit Wips710

    HW
    Teqavit
    wszystkie wersje
  • Teqavit Wips710 Firmware

    OS
    Teqavit
    1.1.0.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2019-3929CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia

CVE-2020-28333CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL

CVE-2020-28329CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API

CVE-2020-28332CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware

CVE-2020-28334CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware