Podatność typu buffer overflow w module ip64-dns64.c systemów Contiki i Contiki-NG umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Błąd jest krytyczny i może być wykorzystany zdalnie bez żadnej interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Contiki through 3.0 and Contiki-NG through 4.5. The code for parsing Type A domain name answers in ip64-dns64.c doesn't verify whether the address in the answer's length is sane. Therefore, when copying an address of an arbitrary length, a buffer overflow can occur. This bug can be exploited whenever NAT64 is enabled.
Kod odpowiedzialny za parsowanie odpowiedzi DNS typu A w pliku ip64-dns64.c nie weryfikuje poprawności długości adresu zawartego w odpowiedzi. Podczas kopiowania adresu o dowolnej, niezweryfikowanej długości dochodzi do przepełnienia bufora (buffer overflow). Luka jest aktywna wyłącznie wtedy, gdy włączona jest funkcja NAT64.
Atakujący może doprowadzić do przepełnienia bufora, co może skutkować zdalnym wykonaniem kodu (RCE), naruszeniem poufności i integralności danych oraz utratą dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dotyczące aktualizacji dostępne są w komunikacie ICS-CERT ICSA-20-343-01 oraz w bazie CERT/CC VU#815128. Do czasu aktualizacji zaleca się wyłączenie funkcji NAT64 tam, gdzie jest to możliwe.
Contiki w wersji do 3.0 włącznie oraz Contiki-NG w wersji do 4.5 włącznie, gdy aktywna jest funkcja NAT64.
Podatność dotyczy systemów operacyjnych klasy IoT/embedded (Contiki, Contiki-NG), stosowanych w urządzeniach o niskich zasobach. Informacje o podatności zostały opublikowane przez ICS-CERT (ICSA-20-343-01) oraz CERT/CC (VU#815128).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HContiki Ng
OSContiki-Ng≤ 4.5Contiki Os Contiki
OSContiki-Os≤ 3.0
Powiązane podatności
Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe
Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem
Out-of-bounds read w stosie SNMP systemu Contiki-NG
RCE/DoS w uIP 1.0 — błąd składania fragmentów pakietów IP
Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)