CRITICAL🇬🇧 English

CVE-2020-12886

Buffer over-read w bibliotece CoAP systemu Arm Mbed OS

CVSS 9.1v3.1pub. 2020-06-18upd. 2024-11-21

W bibliotece CoAP wchodzącej w skład Arm Mbed OS 5.15.3 odkryto podatność typu buffer over-read (CWE-125). Atakujący może zdalnie, bez uwierzytelnienia, wywołać nieautoryzowany dostęp do pamięci, co zagraża poufności danych i dostępności urządzenia.

Pokaż oryginał (EN)

A buffer over-read was discovered in the CoAP library in Arm Mbed OS 5.15.3. The CoAP parser is responsible for parsing received CoAP packets. The function sn_coap_parser_options_parse() parses the CoAP packet header starting from the message token. The length of the token in the received message is provided in the first byte parsed by the sn_coap_parser_options_parse() function. The length encoded in the message is not validated against the actual input buffer length before accessing the token. As a result, memory access outside of the intended boundary of the buffer may occur.

🤖 Analiza AI
Jak działa

Funkcja sn_coap_parser_options_parse() odpowiada za parsowanie nagłówka odebranego pakietu CoAP, rozpoczynając od tokenu wiadomości. Długość tokenu jest odczytywana bezpośrednio z pierwszego bajtu parsowanego pakietu, jednak wartość ta nie jest weryfikowana względem rzeczywistej długości bufora wejściowego przed próbą dostępu do tokenu. W konsekwencji, spreparowany pakiet CoAP z nieprawidłowo zakodowaną długością tokenu może skłonić parser do odczytu danych poza granicami przeznaczonego bufora pamięci.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt zawartości pamięci urządzenia (naruszenie poufności) oraz doprowadzić do jego niestabilności lub awarii (naruszenie dostępności). Podatność jest zdalnie eksploitowalna bez konieczności posiadania jakichkolwiek uprawnień.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zgłoszona w ramach pull request #116 w repozytorium ARMmbed/mbed-coap na platformie GitHub. Zaleca się aktualizację do wersji Mbed OS zawierającej wskazaną poprawkę.

Kogo dotyczy

Arm Mbed OS w wersji 5.15.3 z wbudowaną biblioteką mbed-coap

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Arm Mbed Os

    OS
    Arm
    5.15.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-48984CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parserze HCI raportów BLE w Arm Mbed OS 6.16.0

CVE-2020-12883CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w bibliotece CoAP Arm Mbed OS — wyciek pamięci i błąd dostępu

CVE-2020-12884CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w parserze CoAP biblioteki Arm Mbed OS

CVE-2024-22905HIGH7.0ten sam produkt

Buffer Overflow vulnerability in ARM mbed-os v.6.17.0 allows a remote attacker to execute arbitrary code via a...

CVE-2020-12885HIGH7.5ten sam produkt

An infinite loop was discovered in the CoAP library in Arm Mbed OS 5.15.3. The CoAP parser is responsible for ...