Podatność w produkcie Auvesy Versiondog umożliwia atakującemu nadpisanie dowolnego obszaru pamięci aplikacji poprzez niekontrolowane parametry wywołań API. Ze względu na brak uwierzytelnienia i możliwość zdalnego wykorzystania, podatność otrzymała ocenę krytyczną (CVSS 9.8).
▸ Pokaż oryginał (EN)
Some API functions permit by-design writing or copying data into a given buffer. Since the client controls these parameters, an attacker could rewrite the memory in any location of the affected product.
Wybrane funkcje API produktu Versiondog zostały zaprojektowane tak, by zapisywać lub kopiować dane do wskazanego bufora. Ponieważ klient (strona wywołująca) samodzielnie kontroluje parametry tych wywołań — w tym docelowe adresy pamięci — atakujący może świadomie wskazać dowolną lokalizację w pamięci procesu. W rezultacie możliwe jest nadpisanie krytycznych struktur danych lub kodu wykonywalnego. Jest to podatność typu write-what-where (CWE-123), czyli niekontrolowany zapis pod wybrany adres pamięci.
Atakujący może nadpisać dowolny obszar pamięci aplikacji, co w praktyce może prowadzić do przejęcia pełnej kontroli nad procesem, wykonania złośliwego kodu (RCE), ujawnienia lub modyfikacji danych, a także całkowitej niedostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-21-292-01 opublikowane przez CISA ICS-CERT). Zaleca się również ograniczenie dostępu sieciowego do interfejsów API produktu Versiondog wyłącznie do zaufanych hostów oraz stosowanie segmentacji sieci zgodnie z zaleceniami dla systemów ICS/SCADA.
Auvesy Versiondog — wersje wskazane w referencjach producenta (advisory ICS-CERT ICSA-21-292-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAuvesy Versiondog
APPAuvesy≤ 8.0.0
Powiązane podatności
DLL Hijacking w Auvesy Versiondog — niekontrolowana ścieżka ładowania bibliotek
Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)
Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp
Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog
Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)