CRITICAL🇬🇧 English

CVE-2021-26529

Zapis poza granicami bufora (OOB write) w Cesanta Mongoose HTTPS — mg_tls_init

CVSS 9.1v3.1pub. 2021-02-08upd. 2024-11-21

Funkcja mg_tls_init w serwerze HTTPS Cesanta Mongoose (skompilowanym z obsługą mbedTLS) jest podatna na zdalny atak typu out-of-bounds write. Podatność może prowadzić do naruszenia integralności danych lub niedostępności usługi bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

The mg_tls_init function in Cesanta Mongoose HTTPS server 7.0 and 6.7-6.18 (compiled with mbedTLS support) is vulnerable to remote OOB write attack via connection request after exhausting memory pool.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie połączenia do serwera HTTPS w momencie, gdy pula pamięci jest wyczerpana. W takich warunkach funkcja mg_tls_init wykonuje zapis poza granicami przydzielonego bufora (OOB write, CWE-787), co prowadzi do uszkodzenia pamięci procesu. Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może doprowadzić do naruszenia integralności przetwarzanych danych lub całkowitej niedostępności serwera HTTPS (awaria procesu). W zależności od środowiska wykonawczego możliwe jest również wykonanie dowolnego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecana jest aktualizacja Cesanta Mongoose do wersji nowszej niż 7.0, w której problem został zgłoszony. Szczegóły dostępne w zgłoszeniu: https://github.com/cesanta/mongoose/issues/1203

Kogo dotyczy

Cesanta Mongoose w wersji 7.0 oraz 6.7–6.18, skompilowane z obsługą biblioteki mbedTLS (serwer HTTPS).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Cesanta Mongoose

    APP
    Cesanta
    7.06.7 – 6.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-25299CRITICAL9.8PL ✓ten sam produkt

Zapis plików poza docelowym folderem w Cesanta Mongoose (mg_http_upload)

CVE-2021-26528CRITICAL9.1PL ✓ten sam produkt

Zapis poza granicami pamięci (OOB write) w Cesanta Mongoose HTTP server 7.0

CVE-2021-26530CRITICAL9.1PL ✓ten sam produkt

Zapis poza granicami pamięci (OOB write) w serwerze HTTPS Cesanta Mongoose 7.0

CVE-2020-25756CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Cesanta Mongoose — mg_get_http_header

CVE-2019-19307CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Cesanta Mongoose — błąd parsowania pakietów MQTT