Podatność typu buffer overflow w interpreterze ConnectIQ TVM urządzeń Garmin Forerunner 235 (firmware przed wersją 8.20) pozwala złośliwej aplikacji z ConnectIQ store na wyjście poza izolowane środowisko wykonawcze. Ze względu na wysoki wynik CVSS (9.9) i możliwość pełnego przejęcia kontroli nad urządzeniem, podatność jest oceniana jako krytyczna.
▸ Pokaż oryginał (EN)
Garmin Forerunner 235 before 8.20 is affected by: Buffer Overflow. The component is: ConnectIQ TVM. The attack vector is: To exploit the vulnerability, the attacker must upload a malicious ConnectIQ application to the ConnectIQ store. The ConnectIQ program interpreter trusts the string length provided in the data section of the PRG file. It allocates memory for the string immediately, and then copies the string into the TVM object by using a function similar to strcpy. This copy can exceed the length of the allocated string data and overwrite heap data. A successful exploit would allow a ConnectIQ app store application to escape and perform activities outside the restricted application execution environment.
Interpreter programów ConnectIQ (TVM) bezwarunkowo ufa wartości długości ciągu znaków podanej w sekcji danych pliku PRG. Na podstawie tej wartości przydziela pamięć, a następnie kopiuje ciąg znaków do obiektu TVM funkcją analogiczną do strcpy, bez weryfikacji rzeczywistej długości danych. Jeżeli zadeklarowana długość jest większa niż faktyczny rozmiar przydzielonego bufora, operacja kopiowania wykracza poza przydzielony obszar i nadpisuje dane na stercie (heap). Atakujący musi w tym celu przesłać złośliwą aplikację do sklepu ConnectIQ, skąd użytkownik ją pobierze i uruchomi na zegarku.
Skuteczne wykorzystanie podatności umożliwia złośliwej aplikacji ze sklepu ConnectIQ ucieczkę z izolowanego środowiska wykonawczego i wykonywanie dowolnych operacji poza jego ograniczeniami, co może prowadzić do utraty poufności, integralności oraz dostępności danych i funkcji urządzenia.
Należy zaktualizować firmware urządzenia Garmin Forerunner 235 do wersji 8.20 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w referencjach producenta. Zaleca się również ostrożność przy instalowaniu aplikacji z ConnectIQ store pochodzących od nieznanych deweloperów.
Garmin Forerunner 235 z oprogramowaniem firmware w wersji wcześniejszej niż 8.20
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez firmę Atredis Partners w ramach ich programu odpowiedzialnego ujawniania (advisory ATREDIS-2020-0006), co potwierdza referencja do repozytorium GitHub.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HGarmin Forerunner 235
HWGarminwszystkie wersjeGarmin Forerunner 235 Firmware
OSGarmin7.90 – 8.20 (bez)
Powiązane podatności
Garmin Forerunner 235 — błąd indeksu tablicy w ConnectIQ TVM umożliwiający RCE
Integer Overflow w Garmin ConnectIQ TVM umożliwia ucieczkę z sandboxa
Garmin Forerunner 235 — ucieczka z piaskownicy ConnectIQ przez błąd indeksu tablicy
WebSocket Hijacking w Garmin WDU — przejęcie kontroli przez sieć
Integer overflow w Garmin Connect-IQ API — przejęcie firmware urządzenia