CRITICAL🇬🇧 English

CVE-2022-40988

Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS

CVSS 9.8v3.1pub. 2023-01-26upd. 2025-11-04

Firmware Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 zawiera krytyczną podatność typu stack-based buffer overflow w module parsowania poleceń DetranCLI. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń na urządzeniu.

Pokaż oryginał (EN)

Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the 'ipv6 static dns WORD WORD WORD' command template.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji obsługującej szablon polecenia 'ipv6 static dns WORD WORD WORD' w interfejsie DetranCLI. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy zawierający dane przekraczające przewidziany rozmiar bufora na stosie. Przepełnienie stosu pozwala na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu. Do wyzwolenia podatności wystarczy sekwencja odpowiednio przygotowanych żądań sieciowych.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie raportu Cisco Talos pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1613 w celu uzyskania aktualnych informacji o aktualizacjach.

Kogo dotyczy

Siretta QUARTZ-GOLD z firmware w wersji G5.0.1.5-210720-141020

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siretta Quartz Gold

    HW
    Siretta
    wszystkie wersje
  • Siretta Quartz Gold Firmware

    OS
    Siretta
    g5.0.1.5-210720-141020
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-42484CRITICAL9.8PL ✓ten sam produkt

Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd

CVE-2022-40986CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć

CVE-2022-40985CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD

CVE-2022-40222CRITICAL9.8PL ✓ten sam produkt

Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE

CVE-2022-40987CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI