Podatność typu out-of-bounds read (CWE-125) w stosie SNMP systemu Contiki-NG 4.4 i wcześniejszych umożliwia atakującemu wywołanie odmowy usługi (DoS) oraz potencjalne ujawnienie informacji. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia, poprzez spreparowane pakiety SNMP.
▸ Pokaż oryginał (EN)
An out-of-bounds read in the SNMP stack in Contiki-NG 4.4 and earlier allows an attacker to cause a denial of service and potentially disclose information via crafted SNMP packets to snmp_ber_decode_string_len_buffer in os/net/app-layer/snmp/snmp-ber.c.
Błąd znajduje się w funkcji snmp_ber_decode_string_len_buffer w pliku os/net/app-layer/snmp/snmp-ber.c. Atakujący wysyła specjalnie spreparowane pakiety SNMP, które powodują odczyt danych poza granicami przydzielonego bufora pamięci. Brak odpowiedniej walidacji długości danych wejściowych sprawia, że operacja odczytu wykracza poza dozwolony obszar pamięci, co może skutkować awarią urządzenia lub ujawnieniem zawartości pamięci.
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez crash urządzenia oraz potencjalnie uzyskać dostęp do wrażliwych danych przechowywanych w pamięci urządzenia.
Należy zaktualizować Contiki-NG do wersji zawierającej poprawkę dostępną w commicie 12c824386ab60de757de5001974d73b32e19ad71 w repozytorium GitHub projektu. Jeśli aktualizacja nie jest możliwa, zaleca się wyłączenie obsługi SNMP lub ograniczenie dostępu do usługi SNMP na poziomie sieci (firewall) wyłącznie do zaufanych hostów.
Contiki-NG w wersji 4.4 i wcześniejszych z aktywnym stosem SNMP.
Podatność została zgłoszona przez użytkownika @ScepticCtf (na podstawie odnośnika do konta Twitter w referencjach). Poprawka została wprowadzona w ramach pull request #1355 w repozytorium GitHub projektu Contiki-NG.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HContiki Ng
OSContiki-Ng≤ 4.4
Powiązane podatności
Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe
Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem
Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)
Contiki-NG: błędy pamięci w enkoderze/dekoderze BER protokołu SNMP
Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)