CRITICAL🇬🇧 English

CVE-2021-38449

Auvesy Versiondog — zapis danych w dowolnym miejscu pamięci przez API

CVSS 9.8v3.1pub. 2021-10-22upd. 2024-11-21

Podatność w produkcie Auvesy Versiondog umożliwia atakującemu nadpisanie dowolnego obszaru pamięci aplikacji poprzez niekontrolowane parametry wywołań API. Ze względu na brak uwierzytelnienia i możliwość zdalnego wykorzystania, podatność otrzymała ocenę krytyczną (CVSS 9.8).

Pokaż oryginał (EN)

Some API functions permit by-design writing or copying data into a given buffer. Since the client controls these parameters, an attacker could rewrite the memory in any location of the affected product.

🤖 Analiza AI
Jak działa

Wybrane funkcje API produktu Versiondog zostały zaprojektowane tak, by zapisywać lub kopiować dane do wskazanego bufora. Ponieważ klient (strona wywołująca) samodzielnie kontroluje parametry tych wywołań — w tym docelowe adresy pamięci — atakujący może świadomie wskazać dowolną lokalizację w pamięci procesu. W rezultacie możliwe jest nadpisanie krytycznych struktur danych lub kodu wykonywalnego. Jest to podatność typu write-what-where (CWE-123), czyli niekontrolowany zapis pod wybrany adres pamięci.

Skutki

Atakujący może nadpisać dowolny obszar pamięci aplikacji, co w praktyce może prowadzić do przejęcia pełnej kontroli nad procesem, wykonania złośliwego kodu (RCE), ujawnienia lub modyfikacji danych, a także całkowitej niedostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-21-292-01 opublikowane przez CISA ICS-CERT). Zaleca się również ograniczenie dostępu sieciowego do interfejsów API produktu Versiondog wyłącznie do zaufanych hostów oraz stosowanie segmentacji sieci zgodnie z zaleceniami dla systemów ICS/SCADA.

Kogo dotyczy

Auvesy Versiondog — wersje wskazane w referencjach producenta (advisory ICS-CERT ICSA-21-292-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Auvesy Versiondog

    APP
    Auvesy
    ≤ 8.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38469CRITICAL9.1PL ✓ten sam produkt

DLL Hijacking w Auvesy Versiondog — niekontrolowana ścieżka ładowania bibliotek

CVE-2021-38471CRITICAL9.1PL ✓ten sam produkt

Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)

CVE-2021-38457CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp

CVE-2021-38453CRITICAL9.1PL ✓ten sam produkt

Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog

CVE-2021-38477CRITICAL9.8PL ✓ten sam produkt

Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)