CRITICAL🇬🇧 English

CVE-2020-5754

Type confusion w Webroot Endpoint Agents umożliwia odczyt pamięci lub crash

CVSS 9.1v3.1pub. 2020-06-15upd. 2024-11-21

Podatność typu type confusion (CWE-843) w Webroot Endpoint Agents pozwala zdalnym atakującym bez uwierzytelnienia na wywołanie awarii procesu lub odczyt zawartości pamięci agenta. Krytyczny poziom CVSS 9.1 wynika z możliwości ataku sieciowego bez żadnych wymagań wstępnych.

Pokaż oryginał (EN)

Webroot endpoint agents prior to version v9.0.28.48 allows remote attackers to trigger a type confusion vulnerability over its listening TCP port, resulting in crashing or reading memory contents of the Webroot endpoint agent.

🤖 Analiza AI
Jak działa

Webroot Endpoint Agent nasłuchuje na określonym porcie TCP. Atakujący może wysłać spreparowane dane, które powodują błąd type confusion — agent nieprawidłowo interpretuje typ przesyłanych danych. Skutkiem jest albo crash procesu agenta, albo ujawnienie zawartości pamięci procesu atakującemu.

Skutki

Atakujący może zdalnie doprowadzić do niedostępności agenta (crash) lub odczytać wrażliwe dane przechowywane w pamięci procesu Webroot Endpoint Agent, co może prowadzić do wycieku poufnych informacji.

Mitygacja

Należy zaktualizować Webroot Endpoint Agents do wersji v9.0.28.48 lub nowszej. Dodatkowym środkiem zaradczym może być ograniczenie dostępu sieciowego do portu TCP nasłuchiwanego przez agenta wyłącznie do zaufanych hostów przy użyciu firewalla.

Kogo dotyczy

Webroot Endpoint Agents w wersjach wcześniejszych niż v9.0.28.48

Uwagi

Podatność została opisana w badaniu Tenable (TRA-2020-36). Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacznie zwiększa ryzyko eksploatacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Webroot Endpoint Agents

    APP
    Webroot
    < 9.0.28.48
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-5755HIGH7.8ten sam produkt

Webroot endpoint agents prior to version v9.0.28.48 did not protect the "%PROGRAMDATA%\WrData\PKG" directory a...

CVE-2024-7826CRITICAL9.8PL ✓ten sam vendor

Webroot SecureAnywhere Web Shield — błędna obsługa wyjątków umożliwia nadużycie funkcjonalności

CVE-2024-7825CRITICAL9.8PL ✓ten sam vendor

Type Confusion w Webroot SecureAnywhere Web Shield – RCE bez autoryzacji

CVE-2024-7824CRITICAL9.8PL ✓ten sam vendor

Type Confusion w Webroot SecureAnywhere Web Shield umożliwia nadużycie funkcjonalności

CVE-2018-4012CRITICAL9.0PL ✓ten sam vendor

Buffer overflow w Webroot BrightCloud SDK — RCE przez nagłówki HTTP