CRITICAL🇬🇧 English

CVE-2022-28664

Uszkodzenie pamięci w FreshTomato — podatność w dekodowaniu URL w httpd

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

W oprogramowaniu FreshTomato 2022.1 (wariant freshtomato-mips) odkryto krytyczną podatność powodującą uszkodzenie pamięci (memory corruption) w module httpd odpowiedzialnym za dekodowanie znaków URL. Atakujący zdalnie, bez uwierzytelnienia, może wywołać tę podatność wysyłając spreparowane żądanie HTTP.

Pokaż oryginał (EN)

A memory corruption vulnerability exists in the httpd unescape functionality of FreshTomato 2022.1. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.The `freshtomato-mips` has a vulnerable URL-decoding feature that can lead to memory corruption.

🤖 Analiza AI
Jak działa

Podatność (CWE-787: Out-of-bounds Write) tkwi w funkcji unescape serwera httpd, która przetwarza zakodowane znaki URL w przychodzących żądaniach HTTP. Specjalnie spreparowane żądanie HTTP może spowodować zapis danych poza granicami przeznaczonego bufora, co prowadzi do uszkodzenia pamięci. Podatna jest konkretna gałąź oprogramowania — freshtomato-mips — której mechanizm dekodowania URL nie przeprowadza właściwej walidacji danych wejściowych.

Skutki

Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) lub destabilizację urządzenia poprzez uszkodzenie pamięci procesu httpd. Ze względu na wektor sieciowy bez wymagań uwierzytelnienia, zagrożenie obejmuje pełną utratę poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego httpd urządzenia wyłącznie do zaufanych sieci lub hostów, np. poprzez reguły firewall.

Kogo dotyczy

FreshTomato 2022.1 (wariant freshtomato-mips)

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1509.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freshtomato

    OS
    Freshtomato
    2022.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-3991CRITICAL10.0PL ✓ten sam produkt

Command injection w FreshTomato — zdalne wykonanie poleceń przez iperfrun.cgi

CVE-2022-42484CRITICAL9.8PL ✓ten sam produkt

Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd

CVE-2022-28665CRITICAL9.8PL ✓ten sam produkt

FreshTomato: memory corruption w module unescape serwera httpd

CVE-2022-38451HIGH7.5ten sam produkt

A directory traversal vulnerability exists in the httpd update.cgi functionality of FreshTomato 2022.5. A spec...