W oprogramowaniu FreshTomato 2022.1 (wariant freshtomato-mips) odkryto krytyczną podatność powodującą uszkodzenie pamięci (memory corruption) w module httpd odpowiedzialnym za dekodowanie znaków URL. Atakujący zdalnie, bez uwierzytelnienia, może wywołać tę podatność wysyłając spreparowane żądanie HTTP.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the httpd unescape functionality of FreshTomato 2022.1. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.The `freshtomato-mips` has a vulnerable URL-decoding feature that can lead to memory corruption.
Podatność (CWE-787: Out-of-bounds Write) tkwi w funkcji unescape serwera httpd, która przetwarza zakodowane znaki URL w przychodzących żądaniach HTTP. Specjalnie spreparowane żądanie HTTP może spowodować zapis danych poza granicami przeznaczonego bufora, co prowadzi do uszkodzenia pamięci. Podatna jest konkretna gałąź oprogramowania — freshtomato-mips — której mechanizm dekodowania URL nie przeprowadza właściwej walidacji danych wejściowych.
Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) lub destabilizację urządzenia poprzez uszkodzenie pamięci procesu httpd. Ze względu na wektor sieciowy bez wymagań uwierzytelnienia, zagrożenie obejmuje pełną utratę poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego httpd urządzenia wyłącznie do zaufanych sieci lub hostów, np. poprzez reguły firewall.
FreshTomato 2022.1 (wariant freshtomato-mips)
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1509.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFreshtomato
OSFreshtomato2022.1
Powiązane podatności
Command injection w FreshTomato — zdalne wykonanie poleceń przez iperfrun.cgi
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
FreshTomato: memory corruption w module unescape serwera httpd
A directory traversal vulnerability exists in the httpd update.cgi functionality of FreshTomato 2022.5. A spec...