CRITICAL🇬🇧 English

CVE-2020-12141

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVSS 9.1v3.1pub. 2021-10-19upd. 2024-11-21

Podatność typu out-of-bounds read (CWE-125) w stosie SNMP systemu Contiki-NG 4.4 i wcześniejszych umożliwia atakującemu wywołanie odmowy usługi (DoS) oraz potencjalne ujawnienie informacji. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia, poprzez spreparowane pakiety SNMP.

Pokaż oryginał (EN)

An out-of-bounds read in the SNMP stack in Contiki-NG 4.4 and earlier allows an attacker to cause a denial of service and potentially disclose information via crafted SNMP packets to snmp_ber_decode_string_len_buffer in os/net/app-layer/snmp/snmp-ber.c.

🤖 Analiza AI
Jak działa

Błąd znajduje się w funkcji snmp_ber_decode_string_len_buffer w pliku os/net/app-layer/snmp/snmp-ber.c. Atakujący wysyła specjalnie spreparowane pakiety SNMP, które powodują odczyt danych poza granicami przydzielonego bufora pamięci. Brak odpowiedniej walidacji długości danych wejściowych sprawia, że operacja odczytu wykracza poza dozwolony obszar pamięci, co może skutkować awarią urządzenia lub ujawnieniem zawartości pamięci.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez crash urządzenia oraz potencjalnie uzyskać dostęp do wrażliwych danych przechowywanych w pamięci urządzenia.

Mitygacja

Należy zaktualizować Contiki-NG do wersji zawierającej poprawkę dostępną w commicie 12c824386ab60de757de5001974d73b32e19ad71 w repozytorium GitHub projektu. Jeśli aktualizacja nie jest możliwa, zaleca się wyłączenie obsługi SNMP lub ograniczenie dostępu do usługi SNMP na poziomie sieci (firewall) wyłącznie do zaufanych hostów.

Kogo dotyczy

Contiki-NG w wersji 4.4 i wcześniejszych z aktywnym stosem SNMP.

Uwagi

Podatność została zgłoszona przez użytkownika @ScepticCtf (na podstawie odnośnika do konta Twitter w referencjach). Poprawka została wprowadzona w ramach pull request #1355 w repozytorium GitHub projektu Contiki-NG.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    ≤ 4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVE-2020-14937CRITICAL9.1PL ✓ten sam produkt

Contiki-NG: błędy pamięci w enkoderze/dekoderze BER protokołu SNMP

CVE-2020-14934CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)