W oprogramowaniu Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 odkryto szereg podatności typu stack-based buffer overflow w module parsowania poleceń DetranCLI. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do wykonania dowolnych poleceń na urządzeniu.
▸ Pokaż oryginał (EN)
Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the '(ddns1|ddns2) hostname WORD' command template.
Podatność występuje w funkcji obsługującej szablon polecenia '(ddns1|ddns2) hostname WORD' w interfejsie CLI urządzenia. Przesłanie specjalnie spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stosie w trakcie parsowania wejścia. Atakujący musi wysłać odpowiednią sekwencję żądań sieciowych, aby wyzwolić podatność i uzyskać kontrolę nad przepływem wykonania programu.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnych poleceń (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień. Może to prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności oraz dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie biuletynu Cisco Talos (TALOS-2022-1613) oraz stron producenta Siretta w celu uzyskania aktualnych informacji o dostępnych aktualizacjach firmware.
Siretta QUARTZ-GOLD w wersji firmware G5.0.1.5-210720-141020
Podatność została zgłoszona i opisana przez zespół Cisco Talos (raport TALOS-2022-1613). W opisie wskazano wiele podatności tego samego typu (stack-based buffer overflow) w tej samej funkcjonalności parsowania poleceń — CVE-2022-40985 dotyczy konkretnie funkcji obsługującej szablon '(ddns1|ddns2) hostname WORD'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiretta Quartz Gold
HWSirettawszystkie wersjeSiretta Quartz Gold Firmware
OSSirettag5.0.1.5-210720-141020
Powiązane podatności
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI
Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć
Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE
Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS