CRITICAL🇬🇧 English

CVE-2020-14934

Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)

CVSS 9.8v3.1pub. 2020-08-18upd. 2024-11-21

W systemie Contiki-NG 4.4–4.5 odkryto przepełnienie bufora (buffer overflow) w komponencie agenta SNMP. Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu nadpisanie wrażliwych obszarów pamięci urządzenia IoT, co stanowi krytyczne zagrożenie dla jego integralności i bezpieczeństwa.

Pokaż oryginał (EN)

Buffer overflows were discovered in Contiki-NG 4.4 through 4.5, in the SNMP agent. The function parsing the received SNMP request does not verify the input message's requested variables against the capacity of the internal SNMP engine buffer. If the number of variables in the request exceeds the allocated buffer, a memory write out of the buffer boundaries occurs. This write operation provides a possibility to overwrite other variables allocated in the .bss section by the application. Because the sender of the frame is in control of the content that will be written beyond the buffer limits, and there is no strict process memory separation, this issue may allow overwriting of sensitive memory areas of an IoT device.

🤖 Analiza AI
Jak działa

Funkcja parsująca przychodzące żądania SNMP nie weryfikuje liczby zmiennych zawartych w żądaniu względem pojemności wewnętrznego bufora silnika SNMP. Gdy żądanie zawiera więcej zmiennych niż przewiduje przydzielony bufor, dochodzi do zapisu poza jego granicami (out-of-bounds write, CWE-787). Ponieważ nadpisywana jest sekcja .bss aplikacji, a brak jest ścisłej separacji pamięci procesów, atakujący kontrolujący zawartość ramki SNMP może celowo nadpisać inne zmienne lub wrażliwe obszary pamięci urządzenia.

Skutki

Atakujący może nadpisać wrażliwe obszary pamięci urządzenia IoT, potencjalnie uzyskując pełną kontrolę nad jego działaniem, w tym możliwość modyfikacji konfiguracji, przejęcia poufnych danych lub destabilizacji urządzenia. Ze względu na brak separacji pamięci i pełną kontrolę nad zapisywaną treścią, skutki mogą obejmować naruszenie poufności, integralności i dostępności (C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (patrz: GitHub issue #1352 projektu contiki-ng/contiki-ng). Zalecane jest również wyłączenie agenta SNMP na urządzeniach, na których jego obecność nie jest wymagana, oraz ograniczenie dostępu sieciowego do usługi SNMP wyłącznie do zaufanych hostów.

Kogo dotyczy

Contiki-NG w wersjach 4.4 oraz 4.5 z włączonym agentem SNMP

Uwagi

Podatność dotyczy urządzeń IoT opartych na systemie Contiki-NG, które z natury często działają bez mechanizmów ochrony pamięci (brak ASLR, NX), co może zwiększać realną exploitowalność. Szczegółowy raport techniczny dostępny jest pod adresem wskazanym w referencjach (Google Drive).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    4.4 – 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVE-2020-14937CRITICAL9.1PL ✓ten sam produkt

Contiki-NG: błędy pamięci w enkoderze/dekoderze BER protokołu SNMP