CRITICAL🇬🇧 English

CVE-2019-8359

Out-of-bounds write w re-składaniu fragmentów 6LoWPAN w Contiki/Contiki-NG

CVSS 9.8v3.1pub. 2020-04-23upd. 2024-11-21

Podatność klasy out-of-bounds write (CWE-787) w implementacji protokołu 6LoWPAN w systemach Contiki i Contiki-NG umożliwia zdalnemu napastnikowi nadpisanie pamięci poza przeznaczonym buforem. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień podatność jest krytyczna, szczególnie w kontekście urządzeń IoT.

Pokaż oryginał (EN)

An issue was discovered in Contiki-NG through 4.3 and Contiki through 3.0. An out of bounds write is present in the data section during 6LoWPAN fragment re-assembly in the face of forged fragment offsets in os/net/ipv6/sicslowpan.c.

🤖 Analiza AI
Jak działa

Podczas re-składania fragmentów pakietów 6LoWPAN w pliku os/net/ipv6/sicslowpan.c kod nie weryfikuje poprawnie offsetów fragmentów dostarczanych przez nadawcę. Atakujący może wysłać spreparowany pakiet sieciowy zawierający sfałszowane wartości offsetów fragmentów. Powoduje to zapis danych poza granicami przeznaczonego obszaru sekcji danych, co stanowi klasyczny out-of-bounds write.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci urządzenia, co w praktyce może skutkować wykonaniem dowolnego kodu (RCE), awarią systemu lub przejęciem kontroli nad urządzeniem IoT. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika.

Mitygacja

Należy zaktualizować Contiki-NG do wersji 4.4 lub nowszej (poprawka dostępna w wydaniu release/v4.4). Dla Contiki należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły poprawki dostępne są w pull request #972 repozytorium contiki-ng na GitHub.

Kogo dotyczy

Contiki-NG w wersjach do 4.3 włącznie oraz Contiki w wersjach do 3.0 włącznie.

Uwagi

Podatność została opisana w publikacji naukowej prezentowanej na konferencji USENIX Security 2020 (prepublikacja dostępna pod adresem usenix.org). Dotyczy stosu sieciowego stosowanego w urządzeniach IoT o ograniczonych zasobach, co może utrudniać wdrożenie patchy w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    ≤ 4.3
  • Contiki Os Contiki

    OS
    Contiki-Os
    ≤ 3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-17438CRITICAL9.8PL ✓ten sam produkt

RCE/DoS w uIP 1.0 — błąd składania fragmentów pakietów IP

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)