CRITICAL🇬🇧 English

CVE-2022-40986

Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć

CVSS 9.8v3.1pub. 2023-01-26upd. 2025-11-04

W oprogramowaniu Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 zidentyfikowano wiele podatności typu stack-based buffer overflow w komponencie odpowiedzialnym za parsowanie poleceń DetranCLI. Nieuwierzytelniony zdalny atakujący może wykonać dowolne polecenia na urządzeniu, co stanowi krytyczne zagrożenie dla bezpieczeństwa sieci.

Pokaż oryginał (EN)

Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the '(ddns1|ddns2) mx WORD' command template.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji obsługującej szablon polecenia '(ddns1|ddns2) mx WORD' w interfejsie DetranCLI. Atakujący wysyła specjalnie spreparowany pakiet sieciowy zawierający nadmiernie długi ciąg znaków, który przepełnia bufor na stosie (stack-based buffer overflow). Skutkiem przepełnienia jest możliwość nadpisania danych kontrolnych stosu i przejęcia sterowania wykonaniem kodu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony przez wysłanie sekwencji żądań sieciowych.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń (RCE), co może skutkować naruszeniem poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dostępne są w raporcie Cisco Talos Intelligence (TALOS-2022-1613). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzeniem przy użyciu firewall lub segmentacji sieci.

Kogo dotyczy

Siretta QUARTZ-GOLD z oprogramowaniem w wersji G5.0.1.5-210720-141020

Uwagi

Podatność została opublikowana przez Cisco Talos Intelligence jako TALOS-2022-1613. CVE obejmuje jedną z wielu powiązanych podatności stack-based buffer overflow w tym samym komponencie — konkretnie tę dotyczącą obsługi polecenia '(ddns1|ddns2) mx WORD'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siretta Quartz Gold

    HW
    Siretta
    wszystkie wersje
  • Siretta Quartz Gold Firmware

    OS
    Siretta
    g5.0.1.5-210720-141020
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-42484CRITICAL9.8PL ✓ten sam produkt

Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd

CVE-2022-40987CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI

CVE-2022-40985CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD

CVE-2022-40222CRITICAL9.8PL ✓ten sam produkt

Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE

CVE-2022-40988CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS