W oprogramowaniu Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 zidentyfikowano wiele podatności typu stack-based buffer overflow w komponencie odpowiedzialnym za parsowanie poleceń DetranCLI. Nieuwierzytelniony zdalny atakujący może wykonać dowolne polecenia na urządzeniu, co stanowi krytyczne zagrożenie dla bezpieczeństwa sieci.
▸ Pokaż oryginał (EN)
Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the '(ddns1|ddns2) mx WORD' command template.
Podatność występuje w funkcji obsługującej szablon polecenia '(ddns1|ddns2) mx WORD' w interfejsie DetranCLI. Atakujący wysyła specjalnie spreparowany pakiet sieciowy zawierający nadmiernie długi ciąg znaków, który przepełnia bufor na stosie (stack-based buffer overflow). Skutkiem przepełnienia jest możliwość nadpisania danych kontrolnych stosu i przejęcia sterowania wykonaniem kodu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony przez wysłanie sekwencji żądań sieciowych.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń (RCE), co może skutkować naruszeniem poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w raporcie Cisco Talos Intelligence (TALOS-2022-1613). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzeniem przy użyciu firewall lub segmentacji sieci.
Siretta QUARTZ-GOLD z oprogramowaniem w wersji G5.0.1.5-210720-141020
Podatność została opublikowana przez Cisco Talos Intelligence jako TALOS-2022-1613. CVE obejmuje jedną z wielu powiązanych podatności stack-based buffer overflow w tym samym komponencie — konkretnie tę dotyczącą obsługi polecenia '(ddns1|ddns2) mx WORD'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiretta Quartz Gold
HWSirettawszystkie wersjeSiretta Quartz Gold Firmware
OSSirettag5.0.1.5-210720-141020
Powiązane podatności
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI
Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD
Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE
Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS