CRITICAL🇬🇧 English

CVE-2022-40985

Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD

CVSS 9.8v3.1pub. 2023-01-26upd. 2025-11-04

W oprogramowaniu Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 odkryto szereg podatności typu stack-based buffer overflow w module parsowania poleceń DetranCLI. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do wykonania dowolnych poleceń na urządzeniu.

Pokaż oryginał (EN)

Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the '(ddns1|ddns2) hostname WORD' command template.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji obsługującej szablon polecenia '(ddns1|ddns2) hostname WORD' w interfejsie CLI urządzenia. Przesłanie specjalnie spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie w trakcie parsowania wejścia. Atakujący musi wysłać odpowiednią sekwencję żądań sieciowych, aby wyzwolić podatność i uzyskać kontrolę nad przepływem wykonania programu.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnych poleceń (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień. Może to prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności oraz dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie biuletynu Cisco Talos (TALOS-2022-1613) oraz stron producenta Siretta w celu uzyskania aktualnych informacji o dostępnych aktualizacjach firmware.

Kogo dotyczy

Siretta QUARTZ-GOLD w wersji firmware G5.0.1.5-210720-141020

Uwagi

Podatność została zgłoszona i opisana przez zespół Cisco Talos (raport TALOS-2022-1613). W opisie wskazano wiele podatności tego samego typu (stack-based buffer overflow) w tej samej funkcjonalności parsowania poleceń — CVE-2022-40985 dotyczy konkretnie funkcji obsługującej szablon '(ddns1|ddns2) hostname WORD'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siretta Quartz Gold

    HW
    Siretta
    wszystkie wersje
  • Siretta Quartz Gold Firmware

    OS
    Siretta
    g5.0.1.5-210720-141020
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-42484CRITICAL9.8PL ✓ten sam produkt

Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd

CVE-2022-40987CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI

CVE-2022-40986CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć

CVE-2022-40222CRITICAL9.8PL ✓ten sam produkt

Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE

CVE-2022-40988CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS