W Meetecho Janus w wersjach do 0.9.1 włącznie wykryto błąd w pliku janus.c, polegający na odwołaniu się do nieistniejącego ciągu znaków podczas obsługi żądania 'query_logger' w Admin API. Podatność wynika z literówki w kodzie walidacji JSON i ma ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
An issue was discovered in Janus through 0.9.1. janus.c tries to use a string that doesn't actually exist during a "query_logger" Admin API request, because of a typo in the JSON validation.
W kodzie janus.c błędna literówka powoduje, że podczas przetwarzania żądania Admin API typu 'query_logger' aplikacja próbuje użyć ciągu znaków (stringa), który faktycznie nie istnieje w strukturze JSON. Nieprawidłowa walidacja danych wejściowych (CWE-706 — Use of Incorrectly-Resolved Name or Reference) sprawia, że aplikacja może zachowywać się w niezdefiniowany sposób, co stwarza możliwość wywołania krytycznych skutków przez zdalnego, nieuwierzytelnionego napastnika.
Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad podatnym komponentem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została wprowadzona w repozytorium GitHub (pull request #1989). Zaleca się aktualizację do wersji wyższej niż 0.9.1.
Meetecho Janus w wersjach do 0.9.1 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMeetecho Janus
APPMeetecho≤ 0.9.1
Powiązane podatności
Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer
Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP
Stack-based buffer overflow w Janus WebRTC Server (sdp.c)
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...