CRITICAL🇬🇧 English

CVE-2021-35977

Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP

CVSS 9.8v3.1pub. 2021-10-08upd. 2024-11-21

W oprogramowaniu Digi RealPort dla systemu Windows (do wersji 4.8.488.0 włącznie) odkryto podatność typu buffer overflow w module obsługi komunikatów discovery protokołu ADDP. Luka umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in Digi RealPort for Windows through 4.8.488.0. A buffer overflow exists in the handling of ADDP discovery response messages. This could result in arbitrary code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi odpowiedzi discovery protokołu ADDP (Advanced Device Discovery Protocol), w której nie są właściwie walidowane rozmiary odbieranych danych (CWE-120 — klasyczny buffer overflow). Atakujący może wysłać specjalnie spreparowaną odpowiedź ADDP, która przekroczy przydzielony bufor pamięci. Nadpisanie obszarów pamięci poza buforem pozwala na przejęcie kontroli nad przepływem wykonania programu i uruchomienie złośliwego kodu.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu Digi RealPort, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację oprogramowania Digi RealPort do wersji wyższej niż 4.8.488.0. Dodatkowo, do czasu wdrożenia patcha, należy rozważyć ograniczenie dostępu sieciowego do portów wykorzystywanych przez protokół ADDP za pomocą firewall oraz izolację urządzeń Digi w dedykowanych segmentach sieci.

Kogo dotyczy

Digi RealPort dla systemu Windows w wersjach do 4.8.488.0 włącznie. Podatność dotyczy również powiązanych produktów: Digi ConnectPort TS 8/16 Firmware oraz Digi ConnectPort LTS 8/16/32 Firmware (szczegółowe wersje wskazane w referencjach producenta).

Uwagi

Informacja o podatności została ujawniona przez badacza, którego materiały są dostępne pod adresem wskazanym w referencjach (repozytoria GitHub: reidmefirst/vuln-disclosure, plik 2021-02.txt).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Digi 6350 Sr

    HW
    Digi
    wszystkie wersje
  • Digi 6350 Sr Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Cm

    HW
    Digi
    wszystkie wersje
  • Digi Cm Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Connect Es

    HW
    Digi
    wszystkie wersje
  • Digi Connect Es Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Connectport Lts 8\/16\/32

    HW
    Digi
    wszystkie wersje
  • Digi Connectport Lts 8\/16\/32 Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Connectport Ts 8\/16

    HW
    Digi
    wszystkie wersje
  • Digi Connectport Ts 8\/16 Firmware

    OS
    Digi
    wszystkie wersje
  • Digi One Ia

    HW
    Digi
    wszystkie wersje
  • Digi One Ia Firmware

    OS
    Digi
    wszystkie wersje
  • Digi One Iap Family

    HW
    Digi
    wszystkie wersje
  • Digi One Iap Family Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Passport Integrated Console Server

    HW
    Digi
    wszystkie wersje
  • Digi Passport Integrated Console Server Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Portserver Ts

    HW
    Digi
    wszystkie wersje
  • Digi Portserver Ts Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Portserver Ts Mei

    HW
    Digi
    wszystkie wersje
  • Digi Portserver Ts Mei Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Portserver Ts Mei Hardened

    HW
    Digi
    wszystkie wersje
  • Digi Portserver Ts Mei Hardened Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Portserver Ts M Mei

    HW
    Digi
    wszystkie wersje
  • Digi Portserver Ts M Mei Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Portserver Ts P Mei

    HW
    Digi
    wszystkie wersje
  • Digi Portserver Ts P Mei Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Realport

    APP
    Digi
    ≤ 1.9-40≤ 4.8.488.0
  • Digi Transport Wr11 Xt

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr11 Xt Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Wr21

    HW
    Digi
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-4299CRITICAL9.0PL ✓ten sam produkt

Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia

CVE-2021-35978CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort

CVE-2021-36767CRITICAL9.8PL ✓ten sam produkt

Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp

CVE-2021-37188HIGH8.8ten sam produkt

An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...

CVE-2021-37189HIGH7.5ten sam produkt

An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...