Podatność typu type confusion (CWE-843) w Webroot Endpoint Agents pozwala zdalnym atakującym bez uwierzytelnienia na wywołanie awarii procesu lub odczyt zawartości pamięci agenta. Krytyczny poziom CVSS 9.1 wynika z możliwości ataku sieciowego bez żadnych wymagań wstępnych.
▸ Pokaż oryginał (EN)
Webroot endpoint agents prior to version v9.0.28.48 allows remote attackers to trigger a type confusion vulnerability over its listening TCP port, resulting in crashing or reading memory contents of the Webroot endpoint agent.
Webroot Endpoint Agent nasłuchuje na określonym porcie TCP. Atakujący może wysłać spreparowane dane, które powodują błąd type confusion — agent nieprawidłowo interpretuje typ przesyłanych danych. Skutkiem jest albo crash procesu agenta, albo ujawnienie zawartości pamięci procesu atakującemu.
Atakujący może zdalnie doprowadzić do niedostępności agenta (crash) lub odczytać wrażliwe dane przechowywane w pamięci procesu Webroot Endpoint Agent, co może prowadzić do wycieku poufnych informacji.
Należy zaktualizować Webroot Endpoint Agents do wersji v9.0.28.48 lub nowszej. Dodatkowym środkiem zaradczym może być ograniczenie dostępu sieciowego do portu TCP nasłuchiwanego przez agenta wyłącznie do zaufanych hostów przy użyciu firewalla.
Webroot Endpoint Agents w wersjach wcześniejszych niż v9.0.28.48
Podatność została opisana w badaniu Tenable (TRA-2020-36). Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacznie zwiększa ryzyko eksploatacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HWebroot Endpoint Agents
APPWebroot< 9.0.28.48
Powiązane podatności
Webroot endpoint agents prior to version v9.0.28.48 did not protect the "%PROGRAMDATA%\WrData\PKG" directory a...
Webroot SecureAnywhere Web Shield — błędna obsługa wyjątków umożliwia nadużycie funkcjonalności
Type Confusion w Webroot SecureAnywhere Web Shield – RCE bez autoryzacji
Type Confusion w Webroot SecureAnywhere Web Shield umożliwia nadużycie funkcjonalności
Buffer overflow w Webroot BrightCloud SDK — RCE przez nagłówki HTTP