Podatność w kodeku audio ALAC wbudowanym w głośniki Sonos One pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości przejęcia pełnej kontroli nad urządzeniem z uprawnieniami root.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute arbitrary code on affected installations of Sonos One Speaker prior to 3.4.1 (S2 systems) and 11.2.13 build 57923290 (S1 systems). Authentication is not required to exploit this vulnerability. The specific flaw exists within the ALAC audio codec. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-15798.
Błąd jest zlokalizowany w implementacji kodeka ALAC i polega na braku prawidłowej weryfikacji długości danych dostarczanych przez użytkownika przed skopiowaniem ich do bufora alokowanego na stosie (stack-based buffer overflow, CWE-121/CWE-787). Atakujący może przesłać specjalnie spreparowane dane audio, które powodują nadpisanie obszaru pamięci poza granicami bufora. W ten sposób możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu w kontekście roota.
Atakujący uzyskuje możliwość wykonania dowolnego kodu z uprawnieniami root na podatnym urządzeniu, co oznacza pełne przejęcie kontroli nad głośnikiem — bez konieczności posiadania jakichkolwiek danych uwierzytelniających.
Należy zaktualizować oprogramowanie układowe głośników Sonos do wersji 3.4.1 lub nowszej (systemy S2) oraz do wersji 11.2.13 build 57923290 lub nowszej (systemy S1). Szczegóły dostępne w poradniku ZDI-22-261 opublikowanym przez Zero Day Initiative.
Sonos One Speaker (systemy S2) w wersjach wcześniejszych niż 3.4.1 oraz Sonos One Speaker (systemy S1) w wersjach wcześniejszych niż 11.2.13 build 57923290.
Podatność została pierwotnie zgłoszona jako ZDI-CAN-15798 i opublikowana przez Zero Day Initiative jako ZDI-22-261.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonos One
HWSonoswszystkie wersjeSonos S1
APPSonos< 11.2.13Sonos S2
APPSonos< 3.4.1
Powiązane podatności
Sonos Era 300 Speaker libsmb2 Use-After-Free Remote Code Execution Vulnerability. This vulnerability allows ne...
Sonos Era 300 Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows networ...
Sonos Era 300 Out-of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows network-adjac...
This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of So...
This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of So...