CRITICAL🇬🇧 English

CVE-2022-24049

Sonos One Speaker — stack-based buffer overflow w kodeku ALAC umożliwia RCE

CVSS 9.8v3.1pub. 2022-02-18upd. 2024-11-21

Podatność w kodeku audio ALAC wbudowanym w głośniki Sonos One pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości przejęcia pełnej kontroli nad urządzeniem z uprawnieniami root.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on affected installations of Sonos One Speaker prior to 3.4.1 (S2 systems) and 11.2.13 build 57923290 (S1 systems). Authentication is not required to exploit this vulnerability. The specific flaw exists within the ALAC audio codec. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15798.

🤖 Analiza AI
Jak działa

Błąd jest zlokalizowany w implementacji kodeka ALAC i polega na braku prawidłowej weryfikacji długości danych dostarczanych przez użytkownika przed skopiowaniem ich do bufora alokowanego na stosie (stack-based buffer overflow, CWE-121/CWE-787). Atakujący może przesłać specjalnie spreparowane dane audio, które powodują nadpisanie obszaru pamięci poza granicami bufora. W ten sposób możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu w kontekście roota.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnego kodu z uprawnieniami root na podatnym urządzeniu, co oznacza pełne przejęcie kontroli nad głośnikiem — bez konieczności posiadania jakichkolwiek danych uwierzytelniających.

Mitygacja

Należy zaktualizować oprogramowanie układowe głośników Sonos do wersji 3.4.1 lub nowszej (systemy S2) oraz do wersji 11.2.13 build 57923290 lub nowszej (systemy S1). Szczegóły dostępne w poradniku ZDI-22-261 opublikowanym przez Zero Day Initiative.

Kogo dotyczy

Sonos One Speaker (systemy S2) w wersjach wcześniejszych niż 3.4.1 oraz Sonos One Speaker (systemy S1) w wersjach wcześniejszych niż 11.2.13 build 57923290.

Uwagi

Podatność została pierwotnie zgłoszona jako ZDI-CAN-15798 i opublikowana przez Zero Day Initiative jako ZDI-22-261.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonos One

    HW
    Sonos
    wszystkie wersje
  • Sonos S1

    APP
    Sonos
    < 11.2.13
  • Sonos S2

    APP
    Sonos
    < 3.4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-1048HIGH8.8ten sam produkt

Sonos Era 300 Speaker libsmb2 Use-After-Free Remote Code Execution Vulnerability. This vulnerability allows ne...

CVE-2025-1049HIGH8.8ten sam produkt

Sonos Era 300 Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows networ...

CVE-2025-1050HIGH8.8ten sam produkt

Sonos Era 300 Out-of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows network-adjac...

CVE-2023-27352HIGH8.8ten sam produkt

This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of So...

CVE-2023-27355HIGH8.8ten sam produkt

This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of So...