W serwerze Janus WebRTC (janus-gateway) do wersji 0.10.0 włącznie wykryto krytyczną podatność typu stack-based buffer overflow w funkcji janus_sdp_merge w pliku sdp.c. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad procesem serwera.
▸ Pokaż oryginał (EN)
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_merge in sdp.c has a stack-based buffer overflow.
Podatność wynika z nieprawidłowej obsługi bufora na stosie w funkcji janus_sdp_merge znajdującej się w pliku sdp.c (linia 1248). Podczas przetwarzania danych SDP (Session Description Protocol) możliwe jest przepełnienie bufora na stosie poprzez dostarczenie odpowiednio spreparowanych danych wejściowych. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, a wektor jest sieciowy, co czyni podatność szczególnie niebezpieczną. Dostępny jest publiczny proof-of-concept exploit.
Atakujący może uzyskać pełną kontrolę nad procesem serwera WebRTC, co może prowadzić do nieautoryzowanego odczytu i modyfikacji danych oraz odmowy dostępu do usługi (C:H, I:H, A:H zgodnie z wektorem CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (pull request #2214 w repozytorium GitHub meetecho/janus-gateway). Zaleca się aktualizację do wersji wydanej po 0.10.0, w której uwzględniono poprawkę.
Meetecho Janus WebRTC Server (janus-gateway) w wersjach do 0.10.0 włącznie.
Dla tej podatności opublikowano publicznie dostępny proof-of-concept exploit w repozytorium GitHub (merrychap/poc_exploits). Administratorzy powinni traktować tę lukę priorytetowo niezależnie od braku potwierdzenia aktywnej eksploatacji w CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMeetecho Janus
APPMeetecho0.3.0 – 0.10.0
Powiązane podatności
Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer
Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP
Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...