W serwerze Janus WebRTC (janus-gateway) do wersji 0.10.0 włącznie wykryto podatność typu buffer overflow w funkcji janus_get_codec_from_pt w pliku utils.c. Błąd posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_get_codec_from_pt in utils.c has a Buffer Overflow via long value in an SDP Offer packet.
Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych w funkcji janus_get_codec_from_pt (utils.c, linie 381 i 401). Atakujący może przesłać specjalnie spreparowany pakiet SDP Offer zawierający nadmiernie długą wartość, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Exploit nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i jest dostępny przez sieć.
Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze lub jego destabilizację, a w konsekwencji uzyskanie pełnej kontroli nad systemem, naruszenie poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka została zgłoszona w pull request #2229 w repozytorium GitHub meetecho/janus-gateway. Zaleca się aktualizację do wersji wydanej po 0.10.0 zawierającej tę poprawkę.
Meetecho Janus WebRTC Server (janus-gateway) w wersjach do 0.10.0 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMeetecho Janus
APPMeetecho≤ 0.10.0
Powiązane podatności
Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP
Stack-based buffer overflow w Janus WebRTC Server (sdp.c)
Meetecho Janus: błąd walidacji JSON w Admin API umożliwia krytyczne skutki
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...
An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...