W urządzeniu Sealevel Systems SeaConnect 370W w wersji v1.3.34 wykryto krytyczną podatność typu stack-based buffer overflow w obsłudze protokołu NBNS. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu.
▸ Pokaż oryginał (EN)
A stack-based buffer overflow vulnerability exists in the NBNS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. A specially-crafted network packet can lead to remote code execution. An attacker can send a malicious packet to trigger this vulnerability.
Podatność tkwi w nieprawidłowej obsłudze pakietów sieciowych protokołu NBNS (NetBIOS Name Service). Przesłanie specjalnie spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje zapisem danych poza przeznaczonym obszarem pamięci. Atakujący może w ten sposób przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień. W przypadku urządzeń przemysłowych IoT może to oznaczać pełne przejęcie kontroli nad urządzeniem i podłączonymi do niego systemami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia przez firewall, w szczególności blokadę ruchu NBNS (port 137 UDP) od niezaufanych hostów, do czasu wdrożenia aktualizacji.
Sealevel Systems SeaConnect 370W Firmware w wersji v1.3.34
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence (raport TALOS-2021-1389). CVSS wynosi 10.0 (maksymalny), a wektor ataku nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i IoT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSealevel Seaconnect 370w
HWSealevelwszystkie wersjeSealevel Seaconnect 370w Firmware
OSSealevel1.3.34
Powiązane podatności
DoS w funkcji zdalnej konfiguracji SeaMax urządzenia SeaConnect 370W
Stack-based buffer overflow w LLMNR w Sealevel SeaConnect 370W — RCE
A heap-based buffer overflow vulnerability exists in the OTA Update u-download functionality of Sealevel Syste...
A denial of service vulnerability exists in the Modbus configuration functionality of Sealevel Systems, Inc. S...
A misconfiguration exists in the MQTTS functionality of Sealevel Systems, Inc. SeaConnect 370W v1.3.34. This m...