CRITICAL🇬🇧 English

CVE-2021-26530

Zapis poza granicami pamięci (OOB write) w serwerze HTTPS Cesanta Mongoose 7.0

CVSS 9.1v3.1pub. 2021-02-08upd. 2024-11-21

Funkcja mg_tls_init w serwerze HTTPS Cesanta Mongoose 7.0 (skompilowanym z obsługą OpenSSL) umożliwia zdalne wykonanie zapisu poza obszarem przydzielonej pamięci (out-of-bounds write). Podatność jest krytyczna, ponieważ może być wykorzystana bez żadnego uwierzytelnienia przez sieć.

Pokaż oryginał (EN)

The mg_tls_init function in Cesanta Mongoose HTTPS server 7.0 (compiled with OpenSSL support) is vulnerable to remote OOB write attack via connection request after exhausting memory pool.

🤖 Analiza AI
Jak działa

Podatność pojawia się, gdy pula pamięci serwera zostaje wyczerpana. Po osiągnięciu tego stanu, kolejne przychodzące żądanie połączenia powoduje, że funkcja mg_tls_init wykonuje zapis danych poza przydzielonym obszarem bufora (CWE-787: Out-of-bounds Write). Atakujący może wywołać ten stan zdalnie, wysyłając odpowiednio spreparowane żądania połączenia HTTPS, co prowadzi do uszkodzenia obszarów pamięci sąsiadujących z buforem.

Skutki

Atakujący może doprowadzić do uszkodzenia danych w pamięci procesu serwera, co skutkuje jego awaryjnym zamknięciem (denial of service) lub potencjalnie umożliwia manipulację integrywnością przetwarzanych danych. Wektor CVSS wskazuje na wysoki wpływ na integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki Cesanta Mongoose do wersji wyższej niż 7.0 oraz śledzenie poprawek opublikowanych w repozytorium projektu na GitHub (https://github.com/cesanta/mongoose/issues/1204).

Kogo dotyczy

Cesanta Mongoose w wersji 7.0, skompilowany z włączoną obsługą OpenSSL (serwer HTTPS).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Cesanta Mongoose

    APP
    Cesanta
    7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-25299CRITICAL9.8PL ✓ten sam produkt

Zapis plików poza docelowym folderem w Cesanta Mongoose (mg_http_upload)

CVE-2021-26528CRITICAL9.1PL ✓ten sam produkt

Zapis poza granicami pamięci (OOB write) w Cesanta Mongoose HTTP server 7.0

CVE-2021-26529CRITICAL9.1PL ✓ten sam produkt

Zapis poza granicami bufora (OOB write) w Cesanta Mongoose HTTPS — mg_tls_init

CVE-2020-25756CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Cesanta Mongoose — mg_get_http_header

CVE-2019-19307CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Cesanta Mongoose — błąd parsowania pakietów MQTT