Krytyczna podatność typu stack-based buffer overflow w funkcjonalności LLMNR urządzenia Sealevel Systems SeaConnect 370W umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając specjalnie spreparowany pakiet sieciowy.
▸ Pokaż oryginał (EN)
A stack-based buffer overflow vulnerability exists in both the LLMNR functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A specially-crafted network packet can lead to remote code execution. An attacker can send a malicious packet to trigger this vulnerability.
Podatność wynika z nieprawidłowej obsługi danych wejściowych w implementacji protokołu LLMNR (Link-Local Multicast Name Resolution) w oprogramowaniu układowym urządzenia. Przesłanie odpowiednio spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co umożliwia nadpisanie danych kontrolnych procesu. W konsekwencji atakujący może przekierować wykonanie kodu do własnego payload'u i uzyskać zdalne wykonanie kodu (RCE) na urządzeniu.
Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może wykonać dowolny kod na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem SeaConnect 370W, w tym możliwość naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia poprzez segmentację sieci oraz blokowanie ruchu LLMNR na firewall'u tam, gdzie protokół ten nie jest niezbędny.
Sealevel Systems SeaConnect 370W w wersji firmware v1.3.34
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence (raport TALOS-2021-1389). Wektor ataku jest sieciowy, bez wymogu uwierzytelnienia i interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i IoT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSealevel Seaconnect 370w
HWSealevelwszystkie wersjeSealevel Seaconnect 370w Firmware
OSSealevel1.3.34
Powiązane podatności
DoS w funkcji zdalnej konfiguracji SeaMax urządzenia SeaConnect 370W
Stack-based buffer overflow w NBNS na Sealevel SeaConnect 370W — RCE
A heap-based buffer overflow vulnerability exists in the OTA Update u-download functionality of Sealevel Syste...
A denial of service vulnerability exists in the Modbus configuration functionality of Sealevel Systems, Inc. S...
A misconfiguration exists in the MQTTS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. This m...