CRITICAL🇬🇧 English

CVE-2020-14033

Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

W Janus WebRTC Server (janus-gateway) do wersji 0.10.0 włącznie odkryto krytyczny buffer overflow w funkcji przetwarzającej odpowiedzi SDP z serwera RTSP. Podatność umożliwia zdalnemu atakującemu przejęcie kontroli nad serwerem bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_streaming_rtsp_parse_sdp in plugins/janus_streaming.c has a Buffer Overflow via a crafted RTSP server.

🤖 Analiza AI
Jak działa

Błąd znajduje się w funkcji `janus_streaming_rtsp_parse_sdp` w pliku `plugins/janus_streaming.c`. Podczas parsowania odpowiedzi SDP pochodzącej z serwera RTSP dane są zapisywane do bufora bez odpowiedniej weryfikacji długości wejścia (CWE-120 – klasyczny buffer overflow). Atakujący może podstawić złośliwy serwer RTSP zwracający specjalnie spreparowaną odpowiedź SDP, co powoduje przepełnienie buforu i potencjalnie nadpisanie pamięci procesu serwera Janus.

Skutki

Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu serwera Janus, a w konsekwencji na pełne przejęcie kontroli nad systemem, ujawnienie poufnych danych lub jego destabilizację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zgłoszona w pull requeście #2229 w repozytorium GitHub projektu janus-gateway. Zaleca się aktualizację do wersji wydanej po 0.10.0. Jako obejście tymczasowe należy rozważyć wyłączenie funkcjonalności RTSP w pluginie streamingowym lub ograniczenie dostępu do serwera Janus do zaufanych źródeł RTSP.

Kogo dotyczy

Meetecho Janus WebRTC Server (janus-gateway) w wersjach do 0.10.0 włącznie, z włączoną wtyczką streamingową obsługującą źródła RTSP.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Meetecho Janus

    APP
    Meetecho
    ≤ 0.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-14034CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer

CVE-2020-13901CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Janus WebRTC Server (sdp.c)

CVE-2020-10574CRITICAL9.8PL ✓ten sam produkt

Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki

CVE-2020-13900HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...

CVE-2020-13898HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...