CRITICAL🇬🇧 English

CVE-2020-13901

Stack-based buffer overflow w Janus WebRTC Server (sdp.c)

CVSS 9.8v3.1pub. 2020-06-10upd. 2024-11-21

W serwerze Janus WebRTC (janus-gateway) do wersji 0.10.0 włącznie wykryto krytyczną podatność typu stack-based buffer overflow w funkcji janus_sdp_merge w pliku sdp.c. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad procesem serwera.

Pokaż oryginał (EN)

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_merge in sdp.c has a stack-based buffer overflow.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi bufora na stosie w funkcji janus_sdp_merge znajdującej się w pliku sdp.c (linia 1248). Podczas przetwarzania danych SDP (Session Description Protocol) możliwe jest przepełnienie bufora na stosie poprzez dostarczenie odpowiednio spreparowanych danych wejściowych. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, a wektor jest sieciowy, co czyni podatność szczególnie niebezpieczną. Dostępny jest publiczny proof-of-concept exploit.

Skutki

Atakujący może uzyskać pełną kontrolę nad procesem serwera WebRTC, co może prowadzić do nieautoryzowanego odczytu i modyfikacji danych oraz odmowy dostępu do usługi (C:H, I:H, A:H zgodnie z wektorem CVSS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (pull request #2214 w repozytorium GitHub meetecho/janus-gateway). Zaleca się aktualizację do wersji wydanej po 0.10.0, w której uwzględniono poprawkę.

Kogo dotyczy

Meetecho Janus WebRTC Server (janus-gateway) w wersjach do 0.10.0 włącznie.

Uwagi

Dla tej podatności opublikowano publicznie dostępny proof-of-concept exploit w repozytorium GitHub (merrychap/poc_exploits). Administratorzy powinni traktować tę lukę priorytetowo niezależnie od braku potwierdzenia aktywnej eksploatacji w CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Meetecho Janus

    APP
    Meetecho
    0.3.0 – 0.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-14034CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer

CVE-2020-14033CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP

CVE-2020-10574CRITICAL9.8PL ✓ten sam produkt

Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki

CVE-2020-13900HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...

CVE-2020-13898HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...