Podatność w komponencie httpclient urządzeń MediaTek opartych na platformie NB-IoT umożliwia zdalne zapisanie danych poza granicami bufora z powodu niezainicjowanych danych. Luka jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie może prowadzić do zdalnego podniesienia uprawnień.
▸ Pokaż oryginał (EN)
In httpclient, there is a possible out of bounds write due to uninitialized data. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: WSAP00103831; Issue ID: WSAP00103831.
Błąd wynika z użycia niezainicjowanych danych (CWE-908) w komponencie httpclient wchodzącym w skład MediaTek NB-IoT SDK. Niezainicjowane dane mogą posłużyć jako podstawa do przeprowadzenia zapisu poza przeznaczonym obszarem pamięci (out of bounds write). Atakujący może zdalnie wywołać podatny kod bez konieczności posiadania jakichkolwiek uprawnień na docelowym urządzeniu i bez interakcji po stronie użytkownika.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne podniesienie uprawnień (privilege escalation) na podatnym urządzeniu, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności, integralności i dostępności danych.
Należy zastosować patch o identyfikatorze WSAP00103831 dostępny u producenta zgodnie z biuletynem bezpieczeństwa MediaTek z sierpnia 2022 roku (https://corp.mediatek.com/product-security-bulletin/August-2022)
MediaTek NB-IoT SDK (httpclient) dla układów MediaTek MT2621 oraz MT2625 — wersje wskazane w referencjach producenta
Podatność zgłoszona i poprawiona przez MediaTek; identyfikator patcha: WSAP00103831. Dotyczy urządzeń IoT klasy NB-IoT, które często są trudne do aktualizacji w środowiskach przemysłowych — zaleca się pilną weryfikację wersji firmware u dostawców urządzeń.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMediatek Mt2621
HWMediatekwszystkie wersjeMediatek Mt2625
HWMediatekwszystkie wersjeMediatek Nbiot Sdk
APPMediatek2.8.1
Powiązane podatności
Privilege escalation w sterowniku WLAN STA MediaTek — brak bounds check
MediaTek Bluetooth – heap buffer overflow umożliwiający privilege escalation
In wlan STA driver, there is a possible out of bounds write due to a missing bounds check. This could lead to ...
W sterowniku wlan STA występuje możliwa escalation of privilege z powodu braku sprawdzenia granic. Może to pro...
W firmware wlan AP/STA istnieje możliwość niedostępności systemu z powodu obsługiwanego wyjątku. Może to prowa...