Krytyczna podatność uszkodzenia pamięci (memory corruption) w bibliotece libpthread (linuxthreads) w uClibC 0.9.33.2 oraz uClibC-ng 1.0.40 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the libpthread linuxthreads functionality of uClibC 0.9.33.2 and uClibC-ng 1.0.40. Thread allocation can lead to memory corruption. An attacker can create threads to trigger this vulnerability.
Podatność wynika z błędów w mechanizmie alokacji wątków w module linuxthreads biblioteki libpthread (CWE-119: nieprawidłowa kontrola operacji na buforze pamięci, CWE-770: nieograniczona alokacja zasobów). Atakujący może wywołać podatność poprzez tworzenie odpowiednio spreparowanych wątków, co prowadzi do uszkodzenia struktur pamięci procesu. Skuteczne wykorzystanie tego mechanizmu może umożliwić atakującemu kontrolę nad przepływem wykonania programu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), a w konsekwencji do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz utraty dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (raport TALOS-2022-1517 opublikowany przez Cisco Talos). Zaleca się monitorowanie aktualizacji projektów uClibC i uClibC-ng oraz producentów urządzeń wbudowanych korzystających z tych bibliotek, w tym Anker Eufy.
uClibC 0.9.33.2, uClibC-ng 1.0.40 oraz urządzenia korzystające z tych bibliotek, w tym Anker Eufy Homebase 2 (firmware oparty na wymienionych wersjach bibliotek)
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2022-1517). Biblioteka uClibC jest szeroko stosowana w urządzeniach embedded i IoT, co znacznie rozszerza potencjalny zasięg podatności poza wymienione produkty.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerwszystkie wersjeAnker Eufy Homebase 2 Firmware
OSAnker2.1.8.8hUclibc
APPUclibc0.9.33.2Uclibc Ng Project Uclibc Ng
APPUclibc-Ng Project1.0.40
Powiązane podatności
Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć
Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2
RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)