CRITICAL🇬🇧 English

CVE-2021-21960

Stack-based buffer overflow w LLMNR w Sealevel SeaConnect 370W — RCE

CVSS 10.0v3.1pub. 2022-02-04upd. 2024-11-21

Krytyczna podatność typu stack-based buffer overflow w funkcjonalności LLMNR urządzenia Sealevel Systems SeaConnect 370W umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając specjalnie spreparowany pakiet sieciowy.

Pokaż oryginał (EN)

A stack-based buffer overflow vulnerability exists in both the LLMNR functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A specially-crafted network packet can lead to remote code execution. An attacker can send a malicious packet to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych w implementacji protokołu LLMNR (Link-Local Multicast Name Resolution) w oprogramowaniu układowym urządzenia. Przesłanie odpowiednio spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co umożliwia nadpisanie danych kontrolnych procesu. W konsekwencji atakujący może przekierować wykonanie kodu do własnego payload'u i uzyskać zdalne wykonanie kodu (RCE) na urządzeniu.

Skutki

Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może wykonać dowolny kod na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem SeaConnect 370W, w tym możliwość naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia poprzez segmentację sieci oraz blokowanie ruchu LLMNR na firewall'u tam, gdzie protokół ten nie jest niezbędny.

Kogo dotyczy

Sealevel Systems SeaConnect 370W w wersji firmware v1.3.34

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence (raport TALOS-2021-1389). Wektor ataku jest sieciowy, bez wymogu uwierzytelnienia i interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i IoT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Sealevel Seaconnect 370w

    HW
    Sealevel
    wszystkie wersje
  • Sealevel Seaconnect 370w Firmware

    OS
    Sealevel
    1.3.34
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-21965CRITICAL9.3PL ✓ten sam produkt

DoS w funkcji zdalnej konfiguracji SeaMax urządzenia SeaConnect 370W

CVE-2021-21961CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w NBNS na Sealevel SeaConnect 370W — RCE

CVE-2021-21962HIGH8.1ten sam produkt

A heap-based buffer overflow vulnerability exists in the OTA Update u-download functionality of Sealevel Syste...

CVE-2021-21964HIGH7.4ten sam produkt

A denial of service vulnerability exists in the Modbus configuration functionality of Sealevel Systems, Inc. S...

CVE-2021-21959HIGH8.1ten sam produkt

A misconfiguration exists in the MQTTS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. This m...