W bibliotece CoAP wchodzącej w skład Arm Mbed OS 5.15.3 odkryto podatność typu buffer over-read (CWE-125). Atakujący może zdalnie, bez uwierzytelnienia, wywołać nieautoryzowany dostęp do pamięci, co zagraża poufności danych i dostępności urządzenia.
▸ Pokaż oryginał (EN)
A buffer over-read was discovered in the CoAP library in Arm Mbed OS 5.15.3. The CoAP parser is responsible for parsing received CoAP packets. The function sn_coap_parser_options_parse() parses the CoAP packet header starting from the message token. The length of the token in the received message is provided in the first byte parsed by the sn_coap_parser_options_parse() function. The length encoded in the message is not validated against the actual input buffer length before accessing the token. As a result, memory access outside of the intended boundary of the buffer may occur.
Funkcja sn_coap_parser_options_parse() odpowiada za parsowanie nagłówka odebranego pakietu CoAP, rozpoczynając od tokenu wiadomości. Długość tokenu jest odczytywana bezpośrednio z pierwszego bajtu parsowanego pakietu, jednak wartość ta nie jest weryfikowana względem rzeczywistej długości bufora wejściowego przed próbą dostępu do tokenu. W konsekwencji, spreparowany pakiet CoAP z nieprawidłowo zakodowaną długością tokenu może skłonić parser do odczytu danych poza granicami przeznaczonego bufora pamięci.
Atakujący może uzyskać nieautoryzowany odczyt zawartości pamięci urządzenia (naruszenie poufności) oraz doprowadzić do jego niestabilności lub awarii (naruszenie dostępności). Podatność jest zdalnie eksploitowalna bez konieczności posiadania jakichkolwiek uprawnień.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zgłoszona w ramach pull request #116 w repozytorium ARMmbed/mbed-coap na platformie GitHub. Zaleca się aktualizację do wersji Mbed OS zawierającej wskazaną poprawkę.
Arm Mbed OS w wersji 5.15.3 z wbudowaną biblioteką mbed-coap
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HArm Mbed Os
OSArm5.15.3
Powiązane podatności
Buffer overflow w parserze HCI raportów BLE w Arm Mbed OS 6.16.0
Buffer over-read w bibliotece CoAP Arm Mbed OS — wyciek pamięci i błąd dostępu
Buffer over-read w parserze CoAP biblioteki Arm Mbed OS
Buffer Overflow vulnerability in ARM mbed-os v.6.17.0 allows a remote attacker to execute arbitrary code via a...
An infinite loop was discovered in the CoAP library in Arm Mbed OS 5.15.3. The CoAP parser is responsible for ...