W oprogramowaniu Digi RealPort dla systemu Windows (do wersji 4.8.488.0 włącznie) odkryto podatność typu buffer overflow w module obsługi komunikatów discovery protokołu ADDP. Luka umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Digi RealPort for Windows through 4.8.488.0. A buffer overflow exists in the handling of ADDP discovery response messages. This could result in arbitrary code execution.
Podatność wynika z nieprawidłowej obsługi odpowiedzi discovery protokołu ADDP (Advanced Device Discovery Protocol), w której nie są właściwie walidowane rozmiary odbieranych danych (CWE-120 — klasyczny buffer overflow). Atakujący może wysłać specjalnie spreparowaną odpowiedź ADDP, która przekroczy przydzielony bufor pamięci. Nadpisanie obszarów pamięci poza buforem pozwala na przejęcie kontroli nad przepływem wykonania programu i uruchomienie złośliwego kodu.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu Digi RealPort, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację oprogramowania Digi RealPort do wersji wyższej niż 4.8.488.0. Dodatkowo, do czasu wdrożenia patcha, należy rozważyć ograniczenie dostępu sieciowego do portów wykorzystywanych przez protokół ADDP za pomocą firewall oraz izolację urządzeń Digi w dedykowanych segmentach sieci.
Digi RealPort dla systemu Windows w wersjach do 4.8.488.0 włącznie. Podatność dotyczy również powiązanych produktów: Digi ConnectPort TS 8/16 Firmware oraz Digi ConnectPort LTS 8/16/32 Firmware (szczegółowe wersje wskazane w referencjach producenta).
Informacja o podatności została ujawniona przez badacza, którego materiały są dostępne pod adresem wskazanym w referencjach (repozytoria GitHub: reidmefirst/vuln-disclosure, plik 2021-02.txt).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDigi 6350 Sr
HWDigiwszystkie wersjeDigi 6350 Sr Firmware
OSDigiwszystkie wersjeDigi Cm
HWDigiwszystkie wersjeDigi Cm Firmware
OSDigiwszystkie wersjeDigi Connect Es
HWDigiwszystkie wersjeDigi Connect Es Firmware
OSDigiwszystkie wersjeDigi Connectport Lts 8\/16\/32
HWDigiwszystkie wersjeDigi Connectport Lts 8\/16\/32 Firmware
OSDigiwszystkie wersjeDigi Connectport Ts 8\/16
HWDigiwszystkie wersjeDigi Connectport Ts 8\/16 Firmware
OSDigiwszystkie wersjeDigi One Ia
HWDigiwszystkie wersjeDigi One Ia Firmware
OSDigiwszystkie wersjeDigi One Iap Family
HWDigiwszystkie wersjeDigi One Iap Family Firmware
OSDigiwszystkie wersjeDigi Passport Integrated Console Server
HWDigiwszystkie wersjeDigi Passport Integrated Console Server Firmware
OSDigiwszystkie wersjeDigi Portserver Ts
HWDigiwszystkie wersjeDigi Portserver Ts Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei
HWDigiwszystkie wersjeDigi Portserver Ts Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei Hardened
HWDigiwszystkie wersjeDigi Portserver Ts Mei Hardened Firmware
OSDigiwszystkie wersjeDigi Portserver Ts M Mei
HWDigiwszystkie wersjeDigi Portserver Ts M Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts P Mei
HWDigiwszystkie wersjeDigi Portserver Ts P Mei Firmware
OSDigiwszystkie wersjeDigi Realport
APPDigi≤ 1.9-40≤ 4.8.488.0Digi Transport Wr11 Xt
HWDigiwszystkie wersjeDigi Transport Wr11 Xt Firmware
OSDigiwszystkie wersjeDigi Wr21
HWDigiwszystkie wersje
Powiązane podatności
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...