CRITICAL🇬🇧 English

CVE-2020-14936

Buffer overflow w agencie SNMP systemu Contiki-NG (parsowanie OID)

CVSS 9.8v3.1pub. 2020-08-18upd. 2024-11-21

W systemie operacyjnym Contiki-NG w wersjach 4.4–4.5 odkryto krytyczne podatności typu buffer overflow w agencie SNMP, umożliwiające zdalne nadpisanie pamięci urządzenia IoT. Atakujący bez żadnego uwierzytelnienia może wysłać spreparowane żądanie SNMP i przejąć kontrolę nad urządzeniem.

Pokaż oryginał (EN)

Buffer overflows were discovered in Contiki-NG 4.4 through 4.5, in the SNMP agent. Functions parsing the OIDs in SNMP requests lack sufficient allocated target-buffer capacity verification when writing parsed OID values. The function snmp_oid_decode_oid() may overwrite memory areas beyond the provided target buffer, when called from snmp_message_decode() upon an SNMP request reception. Because the content of the write operations is externally provided in the SNMP requests, it enables a remote overwrite of an IoT device's memory regions beyond the allocated buffer. This overflow may allow remote overwrite of stack and statically allocated variables memory regions by sending a crafted SNMP request.

🤖 Analiza AI
Jak działa

Funkcje odpowiedzialne za parsowanie identyfikatorów OID w żądaniach SNMP nie weryfikują w wystarczającym stopniu pojemności bufora docelowego przed zapisem sparsowanych wartości. Funkcja snmp_oid_decode_oid(), wywoływana z snmp_message_decode() podczas odbierania żądania SNMP, może zapisywać dane poza granice przydzielonego bufora. Ponieważ treść operacji zapisu pochodzi bezpośrednio z zewnętrznie dostarczanego żądania SNMP, atakujący może kontrolować zawartość nadpisywanych obszarów pamięci. W rezultacie możliwe jest zdalne nadpisanie zarówno obszarów stosu, jak i statycznie alokowanych zmiennych.

Skutki

Atakujący może zdalnie nadpisać krytyczne obszary pamięci urządzenia IoT, co może prowadzić do wykonania dowolnego kodu (RCE), utraty dostępności urządzenia lub naruszenia integralności i poufności przetwarzanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium GitHub projektu Contiki-NG (issue #1351) w celu uzyskania aktualnych informacji o łatkach. Do czasu wdrożenia poprawki należy rozważyć wyłączenie agenta SNMP na urządzeniach lub ograniczenie dostępu do portu SNMP za pomocą reguł firewall.

Kogo dotyczy

Contiki-NG w wersjach 4.4 oraz 4.5 z włączonym agentem SNMP

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    4.4 – 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVE-2020-14937CRITICAL9.1PL ✓ten sam produkt

Contiki-NG: błędy pamięci w enkoderze/dekoderze BER protokołu SNMP