CRITICAL🇬🇧 English

CVE-2022-29503

Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna

CVSS 9.8v3.1pub. 2022-09-29upd. 2024-11-21

Krytyczna podatność uszkodzenia pamięci (memory corruption) w bibliotece libpthread (linuxthreads) w uClibC 0.9.33.2 oraz uClibC-ng 1.0.40 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

A memory corruption vulnerability exists in the libpthread linuxthreads functionality of uClibC 0.9.33.2 and uClibC-ng 1.0.40. Thread allocation can lead to memory corruption. An attacker can create threads to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z błędów w mechanizmie alokacji wątków w module linuxthreads biblioteki libpthread (CWE-119: nieprawidłowa kontrola operacji na buforze pamięci, CWE-770: nieograniczona alokacja zasobów). Atakujący może wywołać podatność poprzez tworzenie odpowiednio spreparowanych wątków, co prowadzi do uszkodzenia struktur pamięci procesu. Skuteczne wykorzystanie tego mechanizmu może umożliwić atakującemu kontrolę nad przepływem wykonania programu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), a w konsekwencji do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz utraty dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (raport TALOS-2022-1517 opublikowany przez Cisco Talos). Zaleca się monitorowanie aktualizacji projektów uClibC i uClibC-ng oraz producentów urządzeń wbudowanych korzystających z tych bibliotek, w tym Anker Eufy.

Kogo dotyczy

uClibC 0.9.33.2, uClibC-ng 1.0.40 oraz urządzenia korzystające z tych bibliotek, w tym Anker Eufy Homebase 2 (firmware oparty na wymienionych wersjach bibliotek)

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2022-1517). Biblioteka uClibC jest szeroko stosowana w urządzeniach embedded i IoT, co znacznie rozszerza potencjalny zasięg podatności poza wymienione produkty.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker Eufy Homebase 2

    HW
    Anker
    wszystkie wersje
  • Anker Eufy Homebase 2 Firmware

    OS
    Anker
    2.1.8.8h
  • Uclibc

    APP
    Uclibc
    0.9.33.2
  • Uclibc Ng Project Uclibc Ng

    APP
    Uclibc-Ng Project
    1.0.40
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-21806CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć

CVE-2021-21952CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć

CVE-2021-21954CRITICAL9.9PL ✓ten sam produkt

Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń

CVE-2021-21951CRITICAL10.0PL ✓ten sam produkt

RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2

CVE-2021-21950CRITICAL10.0PL ✓ten sam produkt

RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)