CRITICAL🇬🇧 English

CVE-2020-24336

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVSS 9.8v3.1pub. 2020-12-11upd. 2024-11-21

Podatność typu buffer overflow w module ip64-dns64.c systemów Contiki i Contiki-NG umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Błąd jest krytyczny i może być wykorzystany zdalnie bez żadnej interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in Contiki through 3.0 and Contiki-NG through 4.5. The code for parsing Type A domain name answers in ip64-dns64.c doesn't verify whether the address in the answer's length is sane. Therefore, when copying an address of an arbitrary length, a buffer overflow can occur. This bug can be exploited whenever NAT64 is enabled.

🤖 Analiza AI
Jak działa

Kod odpowiedzialny za parsowanie odpowiedzi DNS typu A w pliku ip64-dns64.c nie weryfikuje poprawności długości adresu zawartego w odpowiedzi. Podczas kopiowania adresu o dowolnej, niezweryfikowanej długości dochodzi do przepełnienia bufora (buffer overflow). Luka jest aktywna wyłącznie wtedy, gdy włączona jest funkcja NAT64.

Skutki

Atakujący może doprowadzić do przepełnienia bufora, co może skutkować zdalnym wykonaniem kodu (RCE), naruszeniem poufności i integralności danych oraz utratą dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dotyczące aktualizacji dostępne są w komunikacie ICS-CERT ICSA-20-343-01 oraz w bazie CERT/CC VU#815128. Do czasu aktualizacji zaleca się wyłączenie funkcji NAT64 tam, gdzie jest to możliwe.

Kogo dotyczy

Contiki w wersji do 3.0 włącznie oraz Contiki-NG w wersji do 4.5 włącznie, gdy aktywna jest funkcja NAT64.

Uwagi

Podatność dotyczy systemów operacyjnych klasy IoT/embedded (Contiki, Contiki-NG), stosowanych w urządzeniach o niskich zasobach. Informacje o podatności zostały opublikowane przez ICS-CERT (ICSA-20-343-01) oraz CERT/CC (VU#815128).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    ≤ 4.5
  • Contiki Os Contiki

    OS
    Contiki-Os
    ≤ 3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-17438CRITICAL9.8PL ✓ten sam produkt

RCE/DoS w uIP 1.0 — błąd składania fragmentów pakietów IP

CVE-2020-14934CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)