CRITICAL🇬🇧 English

CVE-2021-27357

Buffer overflow w RIOT-OS — podatność w module routingu RPL

CVSS 9.8v3.1pub. 2021-04-06upd. 2024-11-21

RIOT-OS w wersji 2020.01 zawiera podatność typu buffer overflow w module obsługi komunikatów sterujących protokołu RPL. Błąd sklasyfikowany jako CWE-120 umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni go krytycznym zagrożeniem dla urządzeń IoT.

Pokaż oryginał (EN)

RIOT-OS 2020.01 contains a buffer overflow vulnerability in /sys/net/gnrc/routing/rpl/gnrc_rpl_control_messages.c.

🤖 Analiza AI
Jak działa

Podatność znajduje się w pliku /sys/net/gnrc/routing/rpl/gnrc_rpl_control_messages.c, odpowiedzialnym za przetwarzanie komunikatów sterujących protokołu routingu RPL (IPv6 Routing Protocol for Low-Power and Lossy Networks). Niewystarczająca walidacja danych wejściowych prowadzi do przepełnienia bufora (buffer overflow, CWE-120), co może skutkować nadpisaniem obszarów pamięci poza przydzielonym buforem. Atakujący może wywołać ten błąd poprzez sieć, bez konieczności posiadania uprawnień ani interakcji użytkownika.

Skutki

Udana eksploatacja może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu docelowym oraz uzyskanie pełnej kontroli nad systemem, w tym naruszenie poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomendowane jest aktualizowanie RIOT-OS do najnowszej dostępnej wersji oraz ograniczenie ekspozycji sieciowej urządzeń IoT poprzez segmentację sieci i zastosowanie reguł firewall blokujących nieautoryzowany ruch IPv6.

Kogo dotyczy

RIOT-OS w wersji 2020.01 z włączonym stosem sieciowym GNRC i obsługą protokołu routingu RPL.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Riot Os Riot

    OS
    Riot-Os
    2021.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-32017CRITICAL9.8PL ✓ten sam produkt

RIOT OS: buffer overflow w gcoap prowadzący do RCE lub DoS

CVE-2023-33975CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: out-of-bounds write w obsłudze ramek 6LoWPAN umożliwia RCE

CVE-2023-24823CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: type confusion w 6LoWPAN prowadzący do RCE i DoS

CVE-2023-24819CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: RCE i DoS przez przepełnienie bufora w obsłudze ramek 6LoWPAN

CVE-2021-27697CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w RIOT-OS — podatność w module walidacji RPL