Podatność w Realtek Jungle SDK (wersje v2.x do v3.4.14B) pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolne polecenia systemowe lub wywołać uszkodzenie pamięci poprzez narzędzie diagnostyczne 'MP Daemon' (kompilowane jako 'UDPServer'). Ze względu na masowe wykorzystanie tego SDK w urządzeniach IoT wielu producentów, skala zagrożenia jest bardzo wysoka.
▸ Pokaż oryginał (EN)
Realtek Jungle SDK version v2.x up to v3.4.14B provides a diagnostic tool called 'MP Daemon' that is usually compiled as 'UDPServer' binary. The binary is affected by multiple memory corruption vulnerabilities and an arbitrary command injection vulnerability that can be exploited by remote unauthenticated attackers.
Narzędzie diagnostyczne 'MP Daemon', standardowo kompilowane jako binarny plik 'UDPServer', zawiera wiele błędów korupcji pamięci (memory corruption) oraz podatność na arbitrary command injection. Atakujący może wysyłać specjalnie spreparowane pakiety UDP do podatnego urządzenia bez konieczności uwierzytelniania. Błędy te umożliwiają zarówno przejęcie kontroli nad przepływem wykonania programu, jak i wstrzyknięcie i wykonanie dowolnych poleceń w kontekście systemu operacyjnego urządzenia.
Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym odczytać lub zmodyfikować dane, zainstalować złośliwe oprogramowanie lub włączyć urządzenie do botnetu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat bezpieczeństwa Realtek: Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf). Ze względu na charakter podatności łańcucha dostaw (supply chain) zaleca się również weryfikację u producentów konkretnych urządzeń, czy wydali aktualizacje firmware opartego na poprawionym SDK.
Realtek RTL819X Jungle Software Development Kit w wersjach v2.x do v3.4.14B; dotyczy urządzeń IoT (routery, punkty dostępowe i inne) wielu producentów, którzy wbudowali SDK Realtek w swoje produkty
Podatność jest wpisana na listę CISA KEV jako aktywnie exploitowana. SDK Realtek jest szeroko stosowany przez wielu dostawców urządzeń IoT, co czyni tę podatność problemem całego łańcucha dostaw — ostateczna liczba podatnych urządzeń na rynku może być bardzo duża. Szczegółowe informacje techniczne zostały opublikowane przez firmę IoT Inspector.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRealtek Rtl819x Jungle Software Development Kit
APPRealtek2.0 – 3.4.14b
CISA KEV — szczegółyi
- Dostawcai
- Realtek
- Produkti
- Jungle Software Development Kit (SDK)
- Data dodania do KEVi
- 10 grudnia 2021
- Termin remediation (USA)i
- 24 grudnia 2021(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Zestaw SDK Jungle firmy RealTek zawiera wiele luk w zabezpieczeniach pamięci, które mogą umożliwić atakującemu wykonanie zdalnego kodu (RCE).
▸ Pokaż oryginał (EN)
RealTek Jungle SDK contains multiple memory corruption vulnerabilities which can allow an attacker to perform remote code execution.
Powiązane podatności
Wielokrotny stack buffer overflow i command injection w Realtek Jungle SDK
Stack buffer overflow w Realtek Jungle SDK — RCE przez UPnP SUBSCRIBE
A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....
A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...
A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...