CRITICAL🇬🇧 English

CVE-2020-10574

Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki

CVSS 9.8v3.1pub. 2020-03-14upd. 2024-11-21

W Meetecho Janus w wersjach do 0.9.1 włącznie wykryto błąd w pliku janus.c, polegający na odwołaniu się do nieistniejącego ciągu znaków podczas obsługi żądania 'query_logger' w Admin API. Podatność wynika z literówki w kodzie walidacji JSON i ma ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

An issue was discovered in Janus through 0.9.1. janus.c tries to use a string that doesn't actually exist during a "query_logger" Admin API request, because of a typo in the JSON validation.

🤖 Analiza AI
Jak działa

W kodzie janus.c błędna literówka powoduje, że podczas przetwarzania żądania Admin API typu 'query_logger' aplikacja próbuje użyć ciągu znaków (stringa), który faktycznie nie istnieje w strukturze JSON. Nieprawidłowa walidacja danych wejściowych (CWE-706 — Use of Incorrectly-Resolved Name or Reference) sprawia, że aplikacja może zachowywać się w niezdefiniowany sposób, co stwarza możliwość wywołania krytycznych skutków przez zdalnego, nieuwierzytelnionego napastnika.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad podatnym komponentem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została wprowadzona w repozytorium GitHub (pull request #1989). Zaleca się aktualizację do wersji wyższej niż 0.9.1.

Kogo dotyczy

Meetecho Janus w wersjach do 0.9.1 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Meetecho Janus

    APP
    Meetecho
    ≤ 0.9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-14034CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer

CVE-2020-14033CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP

CVE-2020-13901CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Janus WebRTC Server (sdp.c)

CVE-2020-13900HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...

CVE-2020-13898HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...