W systemie czasu rzeczywistego Wind River VxWorks 7 odkryto podatność integer overflow w funkcji calloc() alokatora pamięci. Błąd prowadzi do alokacji mniejszego bloku pamięci niż oczekiwany, co skutkuje korupcją pamięci i może być zdalnie wykorzystany bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in Wind River VxWorks 7. The memory allocator has a possible integer overflow in calculating a memory block's size to be allocated by calloc(). As a result, the actual memory allocated is smaller than the buffer size specified by the arguments, leading to memory corruption.
Podatność (CWE-190) polega na przepełnieniu liczby całkowitej podczas obliczania rozmiaru bloku pamięci przekazywanego do funkcji calloc(). W wyniku przepełnienia wynik działania arytmetycznego jest mniejszy niż faktycznie oczekiwana wartość, przez co system przydziela zbyt mały bufor. Zapis danych do tego bufora wykracza poza jego granice, powodując korupcję pamięci, którą atakujący może potencjalnie wykorzystać do przejęcia kontroli nad systemem.
Atakujący może doprowadzić do korupcji pamięci, a w konsekwencji do wykonania dowolnego kodu (RCE), uzyskania nieautoryzowanego dostępu do danych lub destabilizacji systemu. Wektor sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Wind River udostępnia informacje o poprawkach pod adresem support2.windriver.com; użytkownicy Oracle Communications Eagle powinni zapoznać się z biuletynem Oracle CPU April 2022
Wind River VxWorks 7 oraz Oracle Communications Eagle (szczegółowe wersje wskazane w referencjach producenta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOracle Communications Eagle
APPOracle46.7.046.8.0 – 46.8.246.9.1 – 46.9.3Windriver Vxworks
OSWindriver6.9.4.126.9 – 6.9.4.12 (bez)7.0 – 21.03 (bez)
Powiązane podatności
Stack overflow w serwerze DHCP systemu Wind River VxWorks
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Stack-based buffer overflow w kliencie DNS Wind River VxWorks
ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)