Firmware Siretta QUARTZ-GOLD G5.0.1.5-210720-141020 zawiera krytyczną podatność typu stack-based buffer overflow w module parsowania poleceń DetranCLI. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń na urządzeniu.
▸ Pokaż oryginał (EN)
Several stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network packet can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.This buffer overflow is in the function that manages the 'ipv6 static dns WORD WORD WORD' command template.
Podatność występuje w funkcji obsługującej szablon polecenia 'ipv6 static dns WORD WORD WORD' w interfejsie DetranCLI. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy zawierający dane przekraczające przewidziany rozmiar bufora na stosie. Przepełnienie stosu pozwala na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu. Do wyzwolenia podatności wystarczy sekwencja odpowiednio przygotowanych żądań sieciowych.
Atakujący bez żadnego uwierzytelnienia może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie raportu Cisco Talos pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1613 w celu uzyskania aktualnych informacji o aktualizacjach.
Siretta QUARTZ-GOLD z firmware w wersji G5.0.1.5-210720-141020
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiretta Quartz Gold
HWSirettawszystkie wersjeSiretta Quartz Gold Firmware
OSSirettag5.0.1.5-210720-141020
Powiązane podatności
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć
Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD
Command injection w firmware Siretta QUARTZ-GOLD przez komendę DELETE_FILE
Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI