RIOT-OS w wersji 2020.01 zawiera podatność typu buffer overflow w module obsługi komunikatów sterujących protokołu RPL. Błąd sklasyfikowany jako CWE-120 umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni go krytycznym zagrożeniem dla urządzeń IoT.
▸ Pokaż oryginał (EN)
RIOT-OS 2020.01 contains a buffer overflow vulnerability in /sys/net/gnrc/routing/rpl/gnrc_rpl_control_messages.c.
Podatność znajduje się w pliku /sys/net/gnrc/routing/rpl/gnrc_rpl_control_messages.c, odpowiedzialnym za przetwarzanie komunikatów sterujących protokołu routingu RPL (IPv6 Routing Protocol for Low-Power and Lossy Networks). Niewystarczająca walidacja danych wejściowych prowadzi do przepełnienia bufora (buffer overflow, CWE-120), co może skutkować nadpisaniem obszarów pamięci poza przydzielonym buforem. Atakujący może wywołać ten błąd poprzez sieć, bez konieczności posiadania uprawnień ani interakcji użytkownika.
Udana eksploatacja może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu docelowym oraz uzyskanie pełnej kontroli nad systemem, w tym naruszenie poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomendowane jest aktualizowanie RIOT-OS do najnowszej dostępnej wersji oraz ograniczenie ekspozycji sieciowej urządzeń IoT poprzez segmentację sieci i zastosowanie reguł firewall blokujących nieautoryzowany ruch IPv6.
RIOT-OS w wersji 2020.01 z włączonym stosem sieciowym GNRC i obsługą protokołu routingu RPL.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiot Os Riot
OSRiot-Os2021.01
Powiązane podatności
RIOT OS: buffer overflow w gcoap prowadzący do RCE lub DoS
RIOT-OS: out-of-bounds write w obsłudze ramek 6LoWPAN umożliwia RCE
RIOT-OS: type confusion w 6LoWPAN prowadzący do RCE i DoS
RIOT-OS: RCE i DoS przez przepełnienie bufora w obsłudze ramek 6LoWPAN
Buffer overflow w RIOT-OS — podatność w module walidacji RPL