CRITICAL🇬🇧 English

CVE-2020-14034

Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

W serwerze Janus WebRTC (janus-gateway) do wersji 0.10.0 włącznie wykryto podatność typu buffer overflow w funkcji janus_get_codec_from_pt w pliku utils.c. Błąd posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_get_codec_from_pt in utils.c has a Buffer Overflow via long value in an SDP Offer packet.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych w funkcji janus_get_codec_from_pt (utils.c, linie 381 i 401). Atakujący może przesłać specjalnie spreparowany pakiet SDP Offer zawierający nadmiernie długą wartość, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Exploit nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i jest dostępny przez sieć.

Skutki

Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze lub jego destabilizację, a w konsekwencji uzyskanie pełnej kontroli nad systemem, naruszenie poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zgłoszona w pull request #2229 w repozytorium GitHub meetecho/janus-gateway. Zaleca się aktualizację do wersji wydanej po 0.10.0 zawierającej tę poprawkę.

Kogo dotyczy

Meetecho Janus WebRTC Server (janus-gateway) w wersjach do 0.10.0 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Meetecho Janus

    APP
    Meetecho
    ≤ 0.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-14033CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP

CVE-2020-13901CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Janus WebRTC Server (sdp.c)

CVE-2020-10574CRITICAL9.8PL ✓ten sam produkt

Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki

CVE-2020-13900HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...

CVE-2020-13898HIGH7.5ten sam produkt

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...