Podatność typu heap based buffer overflow w komponencie serwera HTTP biblioteki Micrium uC-HTTP 3.01.01 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.1 oraz brak wymagań po stronie atakującego czynią tę lukę szczególnie niebezpieczną dla urządzeń wbudowanych.
▸ Pokaż oryginał (EN)
Heap based buffer overflow in HTTP Server functionality in Micrium uC-HTTP 3.01.01 allows remote code execution via HTTP request.
Błąd polega na przepełnieniu bufora na stercie (heap based buffer overflow, CWE-122/CWE-787) podczas przetwarzania przychodzącego żądania HTTP przez serwer wbudowany w bibliotekę uC-HTTP. Atakujący może wysłać specjalnie spreparowane żądanie HTTP, które powoduje zapis danych poza granicami przydzielonego bufora w pamięci sterty. Skutkiem nadpisania pamięci może być przejęcie kontroli nad przepływem wykonywania programu i uruchomienie dowolnego kodu.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do zdalnego wykonania kodu (RCE) na urządzeniu docelowym lub spowodować jego awarię (denial of service) poprzez uszkodzenie integralności danych w pamięci oraz struktury stosu wywołań.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Kod podatnej funkcji jest dostępny w repozytorium Gecko SDK; zaleca się aktualizację do wersji Gecko SDK co najmniej v4.1.1 lub nowszej, zgodnie z zaleceniami Silicon Labs opublikowanymi w portalu społecznościowym producenta.
Micrium uC-HTTP w wersji 3.01.01 (biblioteka wchodząca w skład Gecko SDK Silicon Labs)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSilabs Micrium Uc Http
APPSilabs3.01.01
Powiązane podatności
A denial-of-service vulnerability exists in the HTTP Server functionality of Micrium uC-HTTP 3.01.00. A specia...
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP