CRITICAL🇬🇧 English

CVE-2020-35198

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVSS 9.8v3.1pub. 2021-05-12upd. 2024-11-21

W systemie czasu rzeczywistego Wind River VxWorks 7 odkryto podatność integer overflow w funkcji calloc() alokatora pamięci. Błąd prowadzi do alokacji mniejszego bloku pamięci niż oczekiwany, co skutkuje korupcją pamięci i może być zdalnie wykorzystany bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Wind River VxWorks 7. The memory allocator has a possible integer overflow in calculating a memory block's size to be allocated by calloc(). As a result, the actual memory allocated is smaller than the buffer size specified by the arguments, leading to memory corruption.

🤖 Analiza AI
Jak działa

Podatność (CWE-190) polega na przepełnieniu liczby całkowitej podczas obliczania rozmiaru bloku pamięci przekazywanego do funkcji calloc(). W wyniku przepełnienia wynik działania arytmetycznego jest mniejszy niż faktycznie oczekiwana wartość, przez co system przydziela zbyt mały bufor. Zapis danych do tego bufora wykracza poza jego granice, powodując korupcję pamięci, którą atakujący może potencjalnie wykorzystać do przejęcia kontroli nad systemem.

Skutki

Atakujący może doprowadzić do korupcji pamięci, a w konsekwencji do wykonania dowolnego kodu (RCE), uzyskania nieautoryzowanego dostępu do danych lub destabilizacji systemu. Wektor sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Wind River udostępnia informacje o poprawkach pod adresem support2.windriver.com; użytkownicy Oracle Communications Eagle powinni zapoznać się z biuletynem Oracle CPU April 2022

Kogo dotyczy

Wind River VxWorks 7 oraz Oracle Communications Eagle (szczegółowe wersje wskazane w referencjach producenta)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oracle Communications Eagle

    APP
    Oracle
    46.7.046.8.0 – 46.8.246.9.1 – 46.9.3
  • Windriver Vxworks

    OS
    Windriver
    6.9.4.126.9 – 6.9.4.12 (bez)7.0 – 21.03 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-29999CRITICAL9.8PL ✓ten sam produkt

Stack overflow w serwerze DHCP systemu Wind River VxWorks

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2016-20009CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w kliencie DNS Wind River VxWorks

CVE-2020-10288CRITICAL9.8PL ✓ten sam produkt

ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)

CVE-2019-12262CRITICAL9.8PL ✓ten sam produkt

Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)