CRITICAL🇬🇧 English

CVE-2020-15350

Buffer overflow w dekoderze Base64 systemu RIOT OS

CVSS 9.8v3.1pub. 2020-07-07upd. 2024-11-21

RIOT OS w wersji 2020.04 zawiera podatność buffer overflow w funkcji dekodującej Base64. Błąd umożliwia zdalnemu atakującemu bez uwierzytelnienia przepełnienie bufora poprzez spreparowane dane wejściowe Base64, co czyni podatność krytyczną.

Pokaż oryginał (EN)

RIOT 2020.04 has a buffer overflow in the base64 decoder. The decoding function base64_decode() uses an output buffer estimation function to compute the required buffer capacity and validate against the provided buffer size. The base64_estimate_decode_size() function calculates the expected decoded size with an arithmetic round-off error and does not take into account possible padding bytes. Due to this underestimation, it may be possible to craft base64 input that causes a buffer overflow.

🤖 Analiza AI
Jak działa

Funkcja dekodująca base64_decode() korzysta z pomocniczej funkcji base64_estimate_decode_size() do oszacowania wymaganego rozmiaru bufora wyjściowego. Funkcja szacująca zawiera błąd arytmetyczny zaokrąglenia oraz nie uwzględnia możliwych bajtów dopełnienia (padding). W efekcie obliczany rozmiar bufora jest zaniżony, co pozwala atakującemu na spreparowanie danych wejściowych Base64 powodujących zapis poza granicami przydzielonego bufora (buffer overflow). Błąd klasyfikowany jest jako nieprawidłowe obliczenie rozmiaru bufora (CWE-131) oraz ogólne nieprawidłowe ograniczenie operacji na buforze pamięci (CWE-119).

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może umożliwić zdalne wykonanie kodu (RCE), awarię systemu lub naruszenie poufności i integralności danych przetwarzanych przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium RIOT-OS na GitHub jako pull request #14400. Zaleca się aktualizację do wersji zawierającej tę poprawkę.

Kogo dotyczy

RIOT OS w wersji 2020.04

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Riot Os Riot

    OS
    Riot-Os
    2020.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-32017CRITICAL9.8PL ✓ten sam produkt

RIOT OS: buffer overflow w gcoap prowadzący do RCE lub DoS

CVE-2023-33975CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: out-of-bounds write w obsłudze ramek 6LoWPAN umożliwia RCE

CVE-2023-24819CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: RCE i DoS przez przepełnienie bufora w obsłudze ramek 6LoWPAN

CVE-2023-24823CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: type confusion w 6LoWPAN prowadzący do RCE i DoS

CVE-2021-27357CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w RIOT-OS — podatność w module routingu RPL