CRITICAL🇬🇧 English

CVE-2021-21961

Stack-based buffer overflow w NBNS na Sealevel SeaConnect 370W — RCE

CVSS 10.0v3.1pub. 2022-02-04upd. 2024-11-21

W urządzeniu Sealevel Systems SeaConnect 370W w wersji v1.3.34 wykryto krytyczną podatność typu stack-based buffer overflow w obsłudze protokołu NBNS. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu.

Pokaż oryginał (EN)

A stack-based buffer overflow vulnerability exists in the NBNS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A specially-crafted network packet can lead to remote code execution. An attacker can send a malicious packet to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność tkwi w nieprawidłowej obsłudze pakietów sieciowych protokołu NBNS (NetBIOS Name Service). Przesłanie specjalnie spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje zapisem danych poza przeznaczonym obszarem pamięci. Atakujący może w ten sposób przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień. W przypadku urządzeń przemysłowych IoT może to oznaczać pełne przejęcie kontroli nad urządzeniem i podłączonymi do niego systemami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia przez firewall, w szczególności blokadę ruchu NBNS (port 137 UDP) od niezaufanych hostów, do czasu wdrożenia aktualizacji.

Kogo dotyczy

Sealevel Systems SeaConnect 370W Firmware w wersji v1.3.34

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence (raport TALOS-2021-1389). CVSS wynosi 10.0 (maksymalny), a wektor ataku nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i IoT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Sealevel Seaconnect 370w

    HW
    Sealevel
    wszystkie wersje
  • Sealevel Seaconnect 370w Firmware

    OS
    Sealevel
    1.3.34
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-21965CRITICAL9.3PL ✓ten sam produkt

DoS w funkcji zdalnej konfiguracji SeaMax urządzenia SeaConnect 370W

CVE-2021-21960CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w LLMNR w Sealevel SeaConnect 370W — RCE

CVE-2021-21962HIGH8.1ten sam produkt

A heap-based buffer overflow vulnerability exists in the OTA Update u-download functionality of Sealevel Syste...

CVE-2021-21964HIGH7.4ten sam produkt

A denial of service vulnerability exists in the Modbus configuration functionality of Sealevel Systems, Inc. S...

CVE-2021-21959HIGH8.1ten sam produkt

A misconfiguration exists in the MQTTS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. This m...